Trojan.U83 POP-UP oplichting (Mac)
Geschreven door Tomas Meskauskas op (bijgewerkt)
Hoe "Trojan.U83" te verwijderen van een Mac?
Wat is "Trojan.U83"?
"Trojan.U83" is de naam van een kwaadaardig programma dat zogenaamd wordt gedetecteerd door een misleidende website. Dit is een typische zwendel bedoeld om de ongewenste toepassingen genaamd Mac Heal Pro te promoten. Door deze bedrieglijke website te gebruiken, proberen de oplichters hun bezoekers te misleiden en te overtuigen dat hun Mac-computers geïnfecteerd zijn met de eerder genoemde Trojan.U83 en moedigen hen aan om software te downloaden en te installeren die dit zou moeten verwijderen. Meestal worden deze websites geopend door geïnstalleerde potentieel ongewenste apps (PUA's). Deze apps vertonen meestal advertenties en ze verzamelen ook allerlei informatie.
Eénmaal geopend geeft de misleidende website een pop-up-venster weer waarin wordt beweerd dat een onlangs bezochte website de computer geïnfecteerd heeft met Trojan.U83. Het moedigt zijn bezoekers aan om dit onmiddellijk te verwijderen en niet te sluiten, anders raakt het systeem zogezegd permanent beschadigd. Volgens die website is het systeem van de bezoeker ook geïnfecteerd met andere (3) virussen: twee malware en één phishing/spyware-programma. Er staat dat deze schadelijke programma's, als ze niet worden verwijderd, systeemschade veroorzaken, zoals gegevensverlies. Er staat ook dat de persoonlijke en bankgegevens van de bezoeker in gevaar zijn. Om verdere schade te voorkomen, moedigt het systeem aan om de systemen te scannen door op de knop "Nu scannen" te klikken. Als erop wordt geklikt, wordt het scanproces gestart. Wanneer het is voltooid, worden de valse resultaten weergegeven. Er staat dat het Tapsnake-, CronDNS- en Dubfishicv-virussen heeft gedetecteerd. Bezoekers worden aangemoedigd om ze te verwijderen door op de knop "Repareer je MacOS 10.14 Mojave" te klikken. Als u hierop klikt, wordt de Mac Heal Pro-app gedownload. Omdat al deze viruswaarschuwingen vals zijn, is het niet nodig om de software te downloaden en deze te gebruiken om de gevonden problemen op te lossen. Bovendien wordt het niet aanbevolen om applicaties te downloaden en te installeren die worden gepromoot met behulp van misleidende websites zoals deze.
Zoals we in de eerste alinea al zeiden, worden dergelijke websites vaak geopend door allerlei PUA's die op de computers van mensen zijn geïnstalleerd. Meestal worden ze niet opzettelijk gedownload en geïnstalleerd. Eénmaal geïnstalleerd, overladen ze hun gebruikers echter vaak met kortingsbonnen, banners, enquêtes, pop-upadvertenties en andere ongewenste, opdringerige advertenties. Deze advertenties kunnen echt vervelend zijn. Bovendien zorgt het klikken erop vaak voor downloads/installaties van allerlei ongewenste apps. Het is mogelijk dat sommige van hen kwaadaardig zijn. Bovendien zijn veel van deze PUA's ontworpen om informatie over het surfen te verzamelen. Ze verzamelen gegevens zoals de IP-adressen van de gebruikers, de URL's van de bezochte websites, ingevoerde zoekopdrachten, geolocaties en andere informatie van deze aard. Het is mogelijk dat een deel van de verzamelde informatie ook persoonlijke/gevoelige informatie bevat. Bovendien delen de PUAs-ontwikkelaars dit allemaal met andere/externe partijen die de gegevens gebruiken (misbruiken) om inkomsten te verkrijgen.
Naam | "Trojan.U83" virus |
Bedreigingstype | Mac malware, Mac virus, Phishing, Oplichting, Social Engineering, Fraude |
Gerelateerd Domein | r65.cf1.rackcdn[.]com |
Gebruikt IP Address (r65.cf1.rackcdn[.]com) | 184.50.238.203 |
Valse Claim | De foutmelding beweert dat het systeem is geïnfecteerd met een aantal virussen en moedigt zo de gebruikers aan om een dubieuze systeemreiniger te downloaden. |
Verspreide ongewenste App | Mac Heal Pro |
Symptomen | Valse foutmeldingen, valse systeemwaarschuwingen, pop-upfouten, hoaxcomputerscan. |
Verspreidingsmethoden | Belemmerde websites, frauduleuze online pop-upadvertenties, potentieel ongewenste toepassingen. |
Schade | Verlies van gevoelige privé-informatie, geldverlies, identiteitsdiefstal, mogelijke malware-infecties. |
Verwijdering | Om mogelijke malware-infecties te verwijderen, scant u uw Mac met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Er zijn veel andere oplichtings-websites/oplichting die vergelijkbaar zijn met deze, bijvoorbeeld, macos-online-security-check[.]com, apple.com-optimize[.]live, en apple.com-clear[.]live. Meestal is hun hoofddoel om de mensen te misleiden tot het downloaden en installeren van ongewenste applicaties. De PUA's die deze pagina's openen, zijn ook vrijwel identiek. Hun belangrijkste doelen zijn om ongewenste doorverwijzingen te veroorzaken, gegevens te verzamelen en advertenties weer te geven. Het wordt aanbevolen om alle ongewenste apps zo snel mogelijk te verwijderen en geen misleidende websites te gebruiken die valse viruswaarschuwingen weergeven.
Hoe werden mogelijk ongewenste applicaties geïnstalleerd op mijn computer?
Sommige mogelijk ongewenste applicaties kunnen van zogenaamd officiële websites worden gedownload, maar de meeste mensen downloaden en installeren ze onbedoeld. Ze kunnen worden gedownload/geïnstalleerd via de eerder genoemde opdringerige advertenties. Wanneer erop wordt geklikt, voeren ze scripts uit die zijn ontworpen om ze te downloaden/installeren. In andere gevallen worden de PUA's gedownload en geïnstalleerd samen met andere software. Om de mensen naar die applicaties te lokken, gebruiken ze een misleidende marketingmethode genaamd "bundling". Ze bundelden de ongewenste apps in de download-/installatie-instellingen van andere software. Over het algemeen wordt informatie hierover verborgen in de instellingen van de instellingen zoals "Aangepast", "Geavanceerd" en andere soortgelijke secties. Kortom, ongewenste downloads/installaties gebeuren wanneer mensen op de misleidende advertenties klikken of software downloaden/installeren zonder de opties die beschikbaar zijn in de setups te controleren en te wijzigen.
Hoe de installatie van mogelijk ongewenste applicaties te vermijden?
Alle software moet gedownload worden met behulp van officiële/betrouwbare websites. Andere bronnen zoals niet-officiële websites, peer-to-peer-netwerken (torrent-clients, eMule enzovoort) mogen niet worden vertrouwd. Bovendien gebruiken cybercriminelen deze bronnen vaak als tools om malware te verspreiden. Verder is het belangrijk om alle beschikbare "geavanceerde", "aangepaste" en andere secties/instellingen van verschillende download-, installatie-instellingen te controleren. Met andere woorden, alle aanbiedingen om extra software te downloaden/installeren, moeten worden verwijderd voordat de setups worden voltooid. Het is niet aan te raden op opdringerige advertenties te klikken, vooral als deze worden weergegeven op dubieuze pagina's. Ze zorgen voor doorverwijzingen naar onbetrouwbare websites die mogelijk malware bevatten. Als ongewenste omleidingen en/of advertenties regelmatig voorkomen, dan raden we u aan om te controleren of er geen nieuwe/ongewenste plug-ins, add-ons en extensies in een browser zijn geïnstalleerd of dat programma's van deze soort op de computer (besturingssysteem) geïnstalleerd zijn. Als ze worden gevonden, dan moeten ze onmiddellijk worden gedeïnstalleerd. Als uw computer al geïnfecteerd is met PUA's, dan raden we u aan een scan uit te voeren met Combo Cleaner om deze automatisch te verwijderen.
Screenshot van de pop-up op een misleidende website die zeg dat de computer geïnfecteerd is met de Trojan.U83:
Tekst in het pop-up venster:
ONMIDDELLIJKE ACTIE VEREIST
De laatste website heeft uw computer geïnfecteerd met een Trojan.U83.
Onmiddellijke reparatie is vereist. Klik op Ok om door te gaan.
** Als u deze pagina verlaat, is uw computer permanent beschadigd. **
Screenshot van de valse scanresultaten:
Tekst op deze pagina:
DOWNLOAD VEREIST
Uw Mac is zwaar beschadigd! (33,2%)
Download de Mac Cleaner ™-toepassing om (3) Virussen van uw computer te verwijderen.
VIRUS INFORMATIEVirusnaam: Tapsnake; CronDNS; Dubfishicv
Risico: HOOG
Geïnfecteerde bestanden: /mac/apps/hidden/finder/X/snake.dmg; /mac/local/conf/keyboard/retype.dmg; /mac/remote/conf/services/CronDNS.dmg ...
Herstel uw MacOS 10.14 Mojave
VIRUS VERWIJDERENToepassing: Mac Cleanerô
Beoordeling: 9,9 / 10
Prijs: gratis
Screenshot van de Mac Heal Pro ongewenste applicatie:
De "Trojan.U83" oplichting (GIF):
Onmiddellijke automatische Mac malware verwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om Mac malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner voor Mac
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is "Trojan.U83"?
- STAP 1. Verwijder alle aan het ongewenste programma gerelateerde mappen en bestanden uit OSX.
- STAP 2. Verwijder de frauduleuze extensies uit Safari.
- STAP 3. Verwijder de kwaadaardige add-ons uit Google Chrome.
- STAP 4. Verwijder de mogelijk ongewenste plug-ins uit Mozilla Firefox.
Video die toont hoe de mogelijk ongewenste applicaties die gepromoot worden via de Trojan.U83 pop-up oplichting te verwijderen met Combo Cleaner:
Mogelijk ongewenste applicaties verwijderen:
Verwijder de mogelijk ongewenste applicaties uit de map "Applicaties":
Klik op het pictogram Finder. Selecteer in het Finder-venster "Applicaties". Zoek in de map met toepassingen naar "MPlayerX", "NicePlayer", of andere verdachte toepassingen en sleep ze naar de prullenbak. Na het verwijderen van de potentieel ongewenste toepassing(en) die online advertenties veroorzaken, scant u uw Mac op eventuele resterende ongewenste componenten.
Verwijder aan de "trojan.u83" virus gerelateerde bestanden en mappen:
Klik op het Finder icoon, vanuit de menubalk kies je Ga en klik je op Ga naar map...
Controleer of er zich door de adware aangemaakte bestanden bevinden in de map /Library/LaunchAgents folder:
In de Ga naar map...-balk typ je: /Library/LaunchAgents
In de map “LaunchAgents” zoek je naar recent toegevoegde verdachte bestanden en je verplaatst deze naar de prullenbak. Voorbeelden van bestanden aangemaakt door adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, enz. Adware installeert vaak bestanden met hetzelfde bestandsnaampatroon.
Controleer of er zich door adware aangemaakte bestanden bevinden in de map /Library/Application Support:
In de Ga naar map...-balk typ je: /Library/Application Support
In de map “Application Support” zoek je naar recent toegevoegde verdachte mappen. Bijvoorbeeld “MplayerX” or “NicePlayer”, en je verplaatst deze mappen naar de prullenbak.
Controleer of er zich door adware aangemaakte bestanden bevinden in de map ~/Library/LaunchAgents:
In de Ga naar map...-balk typ je: ~/Library/LaunchAgents
In de map “LaunchAgents” zoek je naar recent toegevoegde verdachte bestanden en je verplaatst deze naar de prullenbak. Voorbeelden van bestanden aangemaakt door adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, enz. Adware installeert vaak verschillende bestanden met hetzelfde bestandsnaampatroon.
Controleer of er zich door adware aangemaakte bestanden bevinden in de map /Library/LaunchDaemons:
In de Ga naar map...-balk typ je: /Library/LaunchDaemons
In de map “LaunchDaemons” zoek je naar recent toegevoegde verdachte bestanden. Voorbeelden zijn: “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., en je verplaatst deze naar de prullenbak.
Scan uw Mac met Combo Cleaner:
Als u alle stappen in de juiste volgorde hebt gevolgd dan zou uw Mac nu helemaal virus- en malwarevrij moeten zijn. Om zeker te weten of uw systeem niet langer besmet is voert u best een scan uit met Combo Cleaner Antivirus. Download dit programma HIER. Na het downloaden van het bestand moet u dubbelklikken op het combocleaner.dmg installatiebestand, in het geopende venster sleept u het Combo Cleaner-icoon naar het Applicaties-icoon. Nu opent u launchpad en klikt u op het Combo Cleaner-icoon. Wacht tot Combo Cleaner de virusdefinities heeft bijgewerkt en klik vervolgens op de knop 'Start Combo Scan'.
Combo Cleaner zal uw Mac scannen op malwarebesmettingen. Als de scan meldt 'geen bedreigingen gevonden' - dan betekent dit dat u verder de verwijderingsgids kunt volgen. In het andere geval is het aanbevolen alle gevonden besmettingen te verwijderen voor u verder gaat.
Na het verwijderen van bestanden en mappen die werden aangemaakt door deze adware ga je verder met het verwijderen van frauduleuze extensies uit je internetbrowsers.
"Trojan.U83" virus verwijderen uit de internetbrowsers:
Kwaadaardige extensies verwijderen uit Safari:
Verwijder aan "trojan.u83" virus gerelateerde Safari extensies:
Open de Safari-browser, vanuit de menubalk selecteer je "Safari" en klik je op "Voorkeuren...".
In het scherm met de voorkeuren selecteer je "Extensies" en zoek je naar recent geïnstalleerde verdachte extensies. Als je die gevonden hebt klik je op de "Verwijderen"-knop er net naast. Merk op dat je veilig alle extensies kunt verwijderen uit de Safari-browser, ze zijn niet noodzakelijk voor een goede werking van de browser.
- Als je problemen blijft hebben met browser doorverwijzingen en ongewenste advertenties lees je hier hoe Safari te resetten.
Kwaadaardige plug-ins verwijderen uit Mozilla Firefox:
Verwijder aan "trojan.u83" virus gerelateerde Mozilla Firefox add-ons:
Open je Mozilla Firefox-browser. In de rechterbovenhoek van het scherm klik je op de "Menu openen"-knop (met de drie horizontale lijnen). Uit het geopende menu selecteer je "Add-ons".
Kies het tabblad "Extensies" en zoek naar recent geïnstalleerde verdachte add-ons. Eens gevonden klik je op de "Verwijderen"-knop er net naast. Merk op dat je veilig alle extensies uit je Mozilla Firefox-browser kunt verwijderen - ze zijn niet noodzakelijk voor de goede werking van de browser.
- Als je problemen blijft ervaren met browser doorverwijzingen en ongewenste advertenties kun je ook Mozilla Firefox resetten.
Kwaadaardige extensies verwijderen uit Google Chrome:
Verwijder aan "trojan.u83" virus gerelateerde Google Chrome add-ons:
Open Google Chrome en klik op de "Chrome menu"-knop (drie horizontale lijnen) gesitueerd in de rechterbovenhoek van het browserscherm. In het uitklapmenu selecteer je "Meer tools" en vervolgens "Extensies".
In het scherm "Extensies" zoek je naar recent geïnstalleerde verdachte add-ons. Als je die gevonden hebt klik je op de "Prullenbak"-knop er net naast. Merk op dat je veilig alle extensies uit je Google Chrome-browser kunt verwijderen. Ze zijn niet noodzakelijk voor een goede werking van de browser.
- Als je problemen blijft ervaren met browser doorverwijzingen en ongewenste advertenties kun je ook Google Chrome resetten.
▼ Toon discussie