Oszustwo POP-UP VIRUS ALERT FROM APPLE (Mac)
Napisany przez Tomasa Meskauskasa, (zaktualizowany)
Jak usunąć "VIRUS ALERT FROM APPLE" z Mac?
Czym jest "VIRUS ALERT FROM APPLE"?
"VIRUS ALERT FROM APPLE" to kolejny fałszywy komunikat o błędzie generowany przez różne zwodnicze witryny. Z reguły użytkownicy odwiedzają je nieumyślnie – są na nie przekierowywani przez niechciane aplikacje (PUA) lub natrętne reklamy wyświetlane w innych oszukańczych witrynach. Wyniki badań pokazują, że niechciane aplikacje zazwyczaj infiltrują system bez zezwolenia i, oprócz powodowania przekierowań, generują również nieuczciwe reklamy i zbierają informacje o aktywności przeglądania Internetu przez użytkownika.
Ten komunikat o błędzie informuje, że system został zablokowany z następujących powodów: klucz rejestracyjny komputera Mac nie jest oryginalny; wykorzystywane jest pirackie oprogramowanie; komputer rozsyła wirusy; system został zhakowany i/lub użyty z nieokreślonej lokalizacji. Strona ta jest również przeznaczona do automatycznego pobierania pliku o nazwie "This is a VIRUS.You computer is blocked". Plik jest przez cały czas ponownie pobierany, gdy użytkownik odwiedza witrynę. Na szczęście ten plik jest całkowicie nieszkodliwy i można go usunąć bez obaw. Komunikat o błędzie zachęca użytkowników do skontaktowania się z pomocą techniczną firmy Apple za pośrednictwem podanego numeru telefonu ("+86672265620"). Następnie ponoć „certyfikowani technicy" pomogą użytkownikom w rozwiązywaniu wszystkich problemów. Należy jednak pamiętać, że błąd "VIRUS ALERT FROM APPLE" jest fałszywy, a firma Apple z pewnością nie bierze udziału w tym oszustwie. Cyberprzestępcy po prostu starają się generować dochody, strasząc i oszukując łatwowiernych użytkowników, aby zadzwonili pod podany wyżej numer telefonu i zapłacili za niepotrzebne usługi. Z tego powodu błąd "VIRUS ALERT FROM APPLE" powinien zostać zignorowany i nigdy nie powinieneś próbować dzwonić pod podany wyżej numer telefonu. Możesz usunąć ten błąd, po prostu opuszczając zwodniczą stronę. Zwróć uwagę, że niektóre nieuczciwe strony wykorzystują skrypty, które uniemożliwiają zamykanie kart/okien przeglądania. W takim przypadku należy zakończyć proces przeglądarki za pomocą Monitora aktywności lub po prostu ponownie uruchomić system. Po wykonaniu tej czynności nie przywracaj poprzedniej sesji przeglądania. Ponieważ w przeciwnym razie ponownie zostaną otworzone złośliwe witryny.
Potencjalnie niechciane aplikacje są przeznaczone do zbierania różnych informacji na temat aktywności przeglądania sieci. Lista zgromadzonych typów danych zawiera zwykle (ale nie ogranicza się do) naciśnięcia klawiszy, odwiedzane adresy URL, przeglądane strony, zapytania wyszukiwania, adresy IP (Protokołu Internetowego) i lokalizacje geograficzne. Problem polega na tym, że zapisywane dane zwykle zawierają dane osobowe. Jakby tego było mało, zebrane dane są udostępniane stronom trzecim i wykorzystywane do generowania przychodów. Tym samym posiadanie zainstalowanych na komputerze aplikacji śledzących dane może doprowadzić do poważnych problemów z prywatnością, a nawet do kradzieży tożsamości. Niechciane aplikacje są również znane z wyświetlania natrętnych reklam. Generują one reklamy kuponowe, banerowe, pop-upy i inne podobne reklamy za pomocą różnych narzędzi (np. „warstwy wirtualnej"), które umożliwiają umieszczanie treści graficznych stron trzecich ma odwiedzanej witrynie. Z tego powodu natrętne reklamy bardzo często ukrywają główne treści, a tym samym znacznie utrudniają przeglądanie sieci. Dodatkowo, natrętne reklamy mogą przekierowywać na złośliwe witryny, a także uruchamiać skrypty, które pobierają/instalują niechciane aplikacje (lub nawet wirusy wysokiego ryzyka). Oznacza to, że kliknięcie ich jest ryzykowne i może skutkować infekcjami komputerowymi. Niezależnie od tego, potencjalnie niechciane aplikacje powinny zostać natychmiast odinstalowane.
Nazwa | Wirus "VIRUS ALERT FROM APPLE" |
Typ zagrożenia | Malware Mac, wirus Mac |
Objawy | Twój komputer Mac stał się wolniejszy niż normalnie, widzisz niechciane reklamy pop-up, jesteś przekierowywany do podstępnych witryn. |
Metody dystrybucji | Zwodnicze reklamy pop-up, instalatory bezpłatnego oprogramowania (sprzedaż wiązana), fałszywe instalatory flash player, pobrania plików torrent. |
Zniszczenie | Śledzenie przeglądania Internetu (potencjalne problemy prywatności), wyświetlanie niechcianych reklam, przekierowania na podejrzane witryny, utrata prywatnych informacji. |
Usuwanie | Aby usunąć możliwe infekcje malware, przeskanuj komputer Mac profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Jest wiele fałszywych błędów, które są praktycznie identyczne z "VIRUS ALERT FROM APPLE". Przykładami są: "Your Computer Is Permanently Blocked", "Your Registration Key Is Blocked", "Your Mac Might Be Infected!", "The Removal Of (3) Spyware Is Required" itd. Błędy te również twierdzą, że system jest uszkodzony w ten czy inny sposób (np. zainfekowany, brakuje mu czegoś lub coś podobnego). Jednak błędy typu "VIRUS ALERT FROM APPLE" mają na celu wyłudzenie pieniędzy od niczego nie podejrzewających użytkowników. Potencjalnie niechciane aplikacje również mają wiele podobieństw. Oferując „przydatne funkcje", te aplikacje próbują stworzyć wrażenie bycia uzasadnionymi i nakłonić użytkowników do instalacji. Problem polega jednak na tym, że niechciane aplikacje mają zwykle tylko jeden cel: generowanie przychodów dla programistów. Dlatego większość z nich nie robi nic oprócz powodowania niechcianych przekierowań, zbierania poufnych informacji i generowania natrętnych reklam, utrudniając tym samym przeglądanie sieci, a także stanowiąc bezpośrednie zagrożenie dla prywatności użytkownika i bezpieczeństwa przeglądania sieci.
Jak potencjalnie niechciane aplikacje zostały zainstalowane na moim komputerze?
W niektórych przypadkach potencjalnie niechciane aplikacje mają oficjalne witryny pobierania. Niemniej jednak, jak wspomniano powyżej, większość z nich infiltruje systemy bez zgody użytkownika. Jest tak dlatego, że programiści dystrybuują je za pomocą wspomnianych wcześniej natrętnych reklam i zwodniczej metody marketingowej o nazwie „sprzedaż wiązana" - potajemnej instalacji niechcianych aplikacji wraz ze zwykłym oprogramowaniem. Programiści nie są wystarczająco uczciwi, aby prawidłowo ujawnić instalację niechcianych aplikacji, dlatego większość z nich jest ukryta za różnymi sekcjami (najczęściej „Niestandardowymi" lub „Zaawansowanymi" ustawieniami) procesów pobierania/instalacji. Co ważniejsze, użytkownicy często nieuważnie klikają różne reklamy i pomijają większość etapów pobierania/instalacji - zachowanie, które często prowadzi do nieumyślnej instalacji niechcianych aplikacji. Innymi słowy, użytkownicy jedynie narażają system na ryzyko różnych infekcji i narażają własną prywatność na zagrożenie.
Jak uniknąć instalacji potencjalnie niechcianych aplikacji?
Aby temu zapobiec, użytkownicy muszą najpierw zdać sobie sprawę, że to oni są odpowiedzialni za infekcje systemowe - prowadzi do tego brak wiedzy i nierozważne zachowanie. Ostrożność jest kluczem do bezpieczeństwa komputera. Dlatego, aby temu zapobiec, użytkownicy muszą zachować szczególną ostrożność podczas przeglądania Internetu i pobierania/instalowania oprogramowania. Zawsze dokładnie przeanalizuj każdy etap procesu pobierania/instalacji i odrzuć wszystkie oferty pobierania/zainstalowania dodatkowych aplikacji. W tym celu zrezygnuj z oprogramowania stron trzecich i odrzuć wszystkie oferty ich pobierania/zainstalowania. Zalecamy, aby nie używać zewnętrznych programów pobierających, ponieważ programiści zarabiają na nich, promując nieuczciwe oprogramowanie. Oprogramowanie należy pobierać wyłącznie z oficjalnych źródeł, korzystając z bezpośrednich linków do pobierania. Zwodnicze reklamy mogą wyglądać na zupełnie odpowiednie, ponieważ większość z nich jest zaprojektowana tak, by wyglądały na właściwe. Jednak nadal są one łatwe do odróżnienia, ponieważ często przekierowują do podejrzanych witryn (z hazardem, pornografią itd.). W przypadku takich reklam użytkownicy powinni sprawdzić listę zainstalowanych programów/wtyczek do przeglądarek i usunąć podejrzane. Jeśli twój komputer jest już zainfekowany PUA, zalecamy wykonanie skanowania za pomocą Combo Cleaner, aby je automatycznie wyeliminować.
Tekst wyświetlany w oknie pop-up "VIRUS ALERT FROM APPLE":
VIRUS ALERT FROM APPLE
Ten komputer jest ZABLOKOWANYNie zamykaj tego okna i nie uruchamiaj ponownie swojego komputera
Klucz rejestracyjny komputera jest zablokowany.
Dlaczego zablokowaliśmy twój komputer?
Klucz rejestracyjny Mac nie jest oryginalny.
Ten Mac używa pirackiego oprogramowania.
Ten Mac wysyła wirusa przez Internet.
Ten Mac jest zhakowany lub użyty z nieokreślonej lokalizacji.
Blokujemy ten komputer dla twojego bezpieczeństwa.
Skontaktuj się z infolinią Apple, aby ponownie aktywować swój komputer.
ZABLOKOWANY
Alert wsparcia Apple
Twój system wykrył nietypową aktywność
Może to zaszkodzić danym komputera i śledzić twoje działania finansowe.
Zgłoś tę aktywność pod +86672265620
Wygląd oszustwa "VIRUS ALERT FROM APPLE" (GIF):
"Wyświetlany pop-up "VIRUS ALERT FROM APPLE", który ciągle pobiera plik o nazwie "This is a VIRUS.You computer is blocked":
Natychmiastowe automatyczne usunięcie malware na Mac:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania na Mac. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner dla Mac
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony trzydniowy okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "VIRUS ALERT FROM APPLE"?
- KROK 1. Usuwanie plików i folderów powiązanych z PUA z OSX.
- KROK 2. Usuwanie zwodniczych rozszerzeń z Safari.
- KROK 3. Usuwanie zwodniczych dodatków z Google Chrome.
- KROK 4. Usuwanie potencjalnie niechcianych wtyczek z Mozilla Firefox.
Film pokazujący, jak usunąć zwodnicze aplikacje, które wyświetlają pop-up "VIRUS ALERT FROM APPLE" przy użyciu Combo Cleaner:
Usuwanie potencjalnie niechcianych aplikacji:
Usuwanie potencjalnie niechcianych aplikacji z twojego folderu "Aplikacje":
Kliknij ikonę Finder. W oknie Finder wybierz “Aplikacje”. W folderze aplikacji poszukaj “MPlayerX”, “NicePlayer” lub innych podejrzanych aplikacji i przenieś je do Kosza. Po usunięciu potencjalnie niechcianych aplikacji, które powodują reklamy internetowe, przeskanuj swój Mac pod kątem wszelkich pozostałych niepożądanych składników.
Usuwanie plików i folderów powiązanych z wirus "virus alert from apple":
Kliknij ikonę Finder na pasku menu, wybierz Idź i kliknij Idź do Folderu...
Poszukaj plików wygenerowanych przez adware w folderze /Library/LaunchAgents:
W pasku Przejdź do Folderu... wpisz: /Library/LaunchAgents
W folderze "LaunchAgents" poszukaj wszelkich ostatnio dodanych i podejrzanych plików oraz przenieś je do Kosza. Przykłady plików wygenerowanych przez adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist" itd. Adware powszechnie instaluje wiele plików z tym samym rozszerzeniem.
Poszukaj plików wygenerowanych przez adware w folderze /Library/Application Support:
W pasku Przejdź do Folderu... wpisz: /Library/Application Support
W folderze "Application Support" sprawdź wszelkie ostatnio dodane i podejrzane foldery. Przykładowo "MplayerX" lub "NicePlayer" oraz przenieś te foldery do Kosza..
Poszukaj plików wygenerowanych przez adware w folderze ~/Library/LaunchAgents:
W pasku Przejdź do Folderu... i wpisz: ~/Library/LaunchAgents
W folderze "LaunchAgents" poszukaj wszelkich ostatnio dodanych i podejrzanych plików oraz przenieś je do Kosza. Przykłady plików wygenerowanych przez adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist" itp. Adware powszechnie instaluje szereg plików z tym samym rozszerzeniem.
Poszukaj plików wygenerowanych przez adware w folderze /Library/LaunchDaemons:
W pasku Przejdź do Folderu... wpisz: /Library/LaunchDaemons
W folderze "LaunchDaemons" poszukaj wszelkich podejrzanych plików. Przykładowo: "com.aoudad.net-preferences.plist", "com.myppes.net-preferences.plist", "com.kuklorest.net-preferences.plist", "com.avickUpd.plist" itp. oraz przenieś je do Kosza.
Przeskanuj swój Mac za pomocą Combo Cleaner:
Jeśli wykonałeś wszystkie kroki we właściwej kolejności, twój Mac powinien być wolny od infekcji. Aby mieć pewność, że twój system nie jest zainfekowany, uruchom skanowanie przy użyciu programu Combo Cleaner Antivirus. Pobierz GO TUTAJ. Po pobraniu pliku kliknij dwukrotnie instalator combocleaner.dmg, w otwartym oknie przeciągnij i upuść ikonę Combo Cleaner na górze ikony aplikacji. Teraz otwórz starter i kliknij ikonę Combo Cleaner. Poczekaj, aż Combo Cleaner zaktualizuje bazę definicji wirusów i kliknij przycisk "Start Combo Scan" (Uruchom skanowanie Combo).
Combo Cleaner skanuje twój komputer Mac w poszukiwaniu infekcji malware. Jeśli skanowanie antywirusowe wyświetla "nie znaleziono żadnych zagrożeń" - oznacza to, że możesz kontynuować korzystanie z przewodnika usuwania. W przeciwnym razie, przed kontynuowaniem zaleca się usunięcie wszystkich wykrytych infekcji.
Po usunięciu plików i folderów wygenerowanych przez adware, kontynuuj w celu usunięcia złośliwych rozszerzeń ze swoich przeglądarek internetowych.
Usuwanie strony domowej i domyślnej wyszukiwarki wirus "virus alert from apple" z przeglądarek internetowych:
Usuwanie złośliwych rozszerzeń z Safari:
Usuwanie rozszerzeń powiązanych z wirus "virus alert from apple" z Safari:
Otwórz przeglądarkę Safari. Z paska menu wybierz "Safari" i kliknij "Preferencje...".
W oknie "Preferencje" wybierz zakładkę "Rozszerzenia" i poszukaj wszelkich ostatnio zainstalowanych oraz podejrzanych rozszerzeń. Po ich zlokalizowaniu kliknij znajdujących się obok każdego z nich przycisk „Odinstaluj". Pamiętaj, że możesz bezpiecznie odinstalować wszystkie rozszerzenia ze swojej przeglądarki Safari – żadne z nich nie ma zasadniczego znaczenia dla jej prawidłowego działania.
- Jeśli w dalszym ciągu masz problemy z niechcianymi przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Safari.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Usuwanie dodatków powiązanych z wirus "virus alert from apple" z Mozilla Firefox:
Otwórz przeglądarkę Mozilla Firefox. W prawym górnym rogu ekranu kliknij przycisk "Otwórz Menu" (trzy linie poziome). W otwartym menu wybierz "Dodatki".
Wybierz zakładkę "Rozszerzenia" i poszukaj ostatnio zainstalowanych oraz podejrzanych dodatków. Po znalezieniu kliknij przycisk "Usuń" obok każdego z nich. Zauważ, że możesz bezpiecznie odinstalować wszystkie rozszerzenia z przeglądarki Mozilla Firefox – żadne z nich nie ma znaczącego wpływu na jej normalne działanie.
- Jeśli nadal doświadczasz problemów z przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Mozilla Firefox.
Usuwanie złośliwych rozszerzeń z Google Chrome:
Usuwanie dodatków powiązanych z wirus "virus alert from apple" z Google Chrome:
Otwórz Google Chrome i kliknij przycisk "Menu Chrome" (trzy linie poziome) zlokalizowany w prawym górnym rogu okna przeglądarki. Z rozwijanego menu wybierz "Więcej narzędzi" oraz wybierz "Rozszerzenia".
W oknie "Rozszerzenia" poszukaj wszelkich ostatnio zainstalowanych i podejrzanych dodatków. Po znalezieniu kliknij przycisk "Kosz" obok każdego z nich. Zauważ, że możesz bezpiecznie odinstalować wszystkie rozszerzenia z przeglądarki Google Chrome – żadne z nich nie ma znaczącego wpływu na jej normalne działanie.
- Jeśli nadal doświadczasz problemów z przekierowaniami przeglądarki oraz niechcianymi reklamami - PrzywróćGoogle Chrome.
▼ Pokaż dyskusję