FacebookTwitterLinkedIn

Come eliminare il malware ClipWallet dal Mac

Conosciuto inoltre come: ClipWallet malware
Livello di danno: Grave

Che tipo di malware è ClipWallet?

ClipWallet è un malware di tipo "clipper" che colpisce diversi sistemi operativi, tra cui macOS, Windows e Linux/Unix. Questo programma dannoso è scritto nel linguaggio di programmazione Go.

ClipWallet è progettato per reindirizzare le transazioni di criptovaluta in uscita sostituendo gli indirizzi dei portafogli digitali. È stato osservato che questo malware viene iniettato nei dispositivi da una falsa app CloudChat.

ClipWallet rilevamenti di malware su VirusTotal

Panoramica del malware ClipWallet

Uno dei metodi noti utilizzati per infiltrare ClipWallet nei sistemi è attraverso una falsa applicazione CloudChat. Quindi, le vittime stesse possono installare questa applicazione, che poi inietta il malware Clipper nei loro dispositivi.

Lo scopo di ClipWallet è quello di reindirizzare le transazioni di criptovaluta in uscita verso portafogli di proprietà di criminali informatici. Il programma dannoso è in grado di rilevare quando una vittima copia l'indirizzo di un portafoglio di criptovalute negli appunti (buffer copia-incolla). Il contenuto copiato viene quindi sostituito con l'indirizzo di un portafoglio di proprietà di criminali.

Pertanto, quando una vittima incolla l'indirizzo e trasferisce i propri fondi, questi vengono involontariamente inviati ai criminali informatici che si celano dietro l'infezione.

L'entità della perdita finanziaria dipende dal valore dei beni digitali rubati. Va detto che le transazioni in criptovaluta non possono essere annullate a causa della loro natura quasi irrintracciabile. Pertanto, le vittime non possono recuperare i loro fondi.

Tenete presente che gli sviluppatori di malware spesso migliorano le loro creazioni e metodologie. Pertanto, le future iterazioni di ClipWallet potrebbero avere funzionalità o caratteristiche aggiuntive/differenti (informazioni aggiornate di seguito).

Sintesi delle minacce:
Nome ClipWallet malware
Tipo di minaccia Mac Malware, Mac Virus, Clipper, Clipboard Hijacker.
Nomi di rilevamento (CloudChat falso che inietta ClipWallet) Avast (MacOS:Downloader-CG [Drp]), ESET-NOD32 (OSX/TrojanDownloader.Agent.AJ), Kaspersky (HEUR:Trojan.OSX.Patched.gen), Symantec (OSX.Trojan.Gen), Elenco completo dei rilevamenti (VirusTotal)
Nomi di rilevamento (ClipWallet) Avast (MacOS:Stealer-AF [Trj]), Combo Cleaner (Trojan.MAC.Generic.118374), ESET-NOD32 (OSX/PSW.Agent.AX), Kaspersky (HEUR:Trojan-PSW.OSX.Agent.gen), Elenco completo dei rilevamenti (VirusTotal)
Sintomi I trojan sono progettati per infiltrarsi furtivamente nel computer della vittima e rimanere silenziosi, per cui nessun sintomo particolare è chiaramente visibile su un computer infetto.
Metodi di distribuzione Installatori di software gratuiti (bundling), allegati di e-mail infette, pubblicità online dannose, social engineering, software "craccato".
Danni Criptovalute rubate, perdite finanziarie.
Rimozione dei malware (Mac)

Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.
▼ Scarica Combo Cleaner per Mac
Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.

Malware in generale

Abbiamo analizzato migliaia di programmi dannosi. Il malware può avere un'ampia varietà di capacità, che vanno dall'iniezione di codice maligno alla sostituzione del contenuto degli appunti. In effetti, le capacità di clipper possono essere solo una singola caratteristica di un malware versatile.

Va sottolineato che, indipendentemente dal modo in cui opera il software dannoso, la sua presenza nel sistema minaccia l'integrità del dispositivo e la sicurezza dell'utente. Pertanto, tutte le minacce devono essere rimosse immediatamente dopo il loro rilevamento.

RustDoorActivator, ;ObjCShellzKandyKorn, e MetaStealer sono solo alcuni articoli su malware specifici che abbiamo pubblicato di recente.

Come si è infiltrato ClipWallet nel mio computer?

ClipWallet è stato osservato proliferare tramite una falsa applicazione CloudChat (screenshot qui sotto). Il software dannoso viene spesso camuffato o fornito in bundle con programmi legittimi/ordinari.

Le applicazioni portatrici di malware possono essere acquisite attraverso una varietà di fonti di download sospette, ad esempio pagine web promozionali ingannevoli, siti web di hosting di file freeware e gratuiti, reti di condivisione Peer-to-Peer, app store di terze parti, ecc. Tuttavia, ClipWallet potrebbe essere diffuso anche attraverso altre tecniche.

Oltre ai canali di download non affidabili, il malware viene comunemente distribuito tramite download drive-by (furtivi/ingannevoli), truffe online, allegati/link dannosi nello spam (ad esempio, e-mail, SMS, DM/PM, post sui social media/forum, ecc.), malvertising, programmi/mediali pirata, strumenti di attivazione del software illegali ("cracking") e falsi aggiornamenti.

Inoltre, alcuni programmi dannosi possono auto-proliferare attraverso le reti locali e i dispositivi di archiviazione rimovibili (ad esempio, dischi rigidi esterni, chiavette USB, ecc.).

Come evitare l'installazione di malware?

Si consiglia vivamente di effettuare ricerche sul software e di scaricarlo solo da fonti ufficiali/verificate. Inoltre, tutti i programmi devono essere attivati e aggiornati utilizzando funzioni/strumenti forniti da sviluppatori legittimi, poiché quelli acquistati da terzi possono contenere malware.

Si consiglia di prestare attenzione durante la navigazione, poiché i contenuti online falsi e pericolosi di solito appaiono autentici e innocui. Un'altra raccomandazione è quella di trattare con cautela le e-mail e gli altri messaggi in arrivo. Gli allegati o i link presenti in messaggi sospetti non devono essere aperti, perché possono essere infettivi.

Dobbiamo sottolineare l'importanza di avere un antivirus affidabile installato e mantenuto aggiornato. Questo software deve essere utilizzato per eseguire scansioni regolari del sistema e per rimuovere le minacce rilevate. Se il computer è già infetto, si consiglia di eseguire una scansione con Combo Cleaner per eliminare automaticamente l'infezione.

Applicazione CloudChat falsa utilizzata per infiltrare il clipper ClipWallet nei sistemi (fonte immagine - Yogesh Londhe):

ClipWallet malware che inietta una falsa applicazione CloudChat

Aggiornamento del 23 aprile 2024 - è stata scoperta una nuova variante del malware ClipWallet. Il programma è in grado di esfiltrare le chiavi private dei portafogli digitali sospetti tramite Telegram anziché incollare gli indirizzi dei criptovalori di proprietà dei criminali per reindirizzare le transazioni in uscita. Il programma si rivolge alle chiavi private di Bitcoin, Ethereum e Tron.

ClipWallet cerca anche i dati associati alle estensioni popolari legate alle criptovalute compatibili con il browser Google Chrome. La nuova variante di ClipWallet include anche la capacità di rubare file dal desktop e dalle cartelle dei download. Raccoglie inoltre informazioni dettagliate sui file di interesse.

Rimozione automatica istantanea dei malware dal tuo Mac: La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.

Menu rapido:

Rimozione delle applicazioni potenzialmente indesiderate:

Rimuovere le applicazioni potenzialmente indesiderate dalla cartella "Applicazioni":

Rimozione manuale di applicazioni Mac dannose

Fare clic sull'icona Finder. Nella finestra del Finder, selezionare "Applicazioni". Nella cartella delle applicazioni, cercare "MPlayerX", "NicePlayer" o altre applicazioni sospette e trascinarle nel Cestino. Dopo aver rimosso le applicazioni potenzialmente indesiderate che causano annunci online, scansionate il Mac per individuare eventuali componenti indesiderati rimasti.

Domande frequenti (FAQ)

Il mio computer è stato infettato dal malware ClipWallet, devo formattare il dispositivo di archiviazione per eliminarlo?

La rimozione del malware raramente richiede la formattazione.

Quali sono i maggiori problemi che il malware ClipWallet può causare?

Le minacce associate a un'infezione dipendono dalle funzionalità del malware e dal modus operandi dei criminali informatici. ClipWallet è un clipper - sostituisce gli indirizzi dei portafogli di criptovalute copiati con quelli dei portafogli di proprietà degli aggressori. L'obiettivo è quello di dirottare le transazioni di criptovaluta in uscita, rubando così le risorse digitali.

Qual è lo scopo del malware ClipWallet?

Il malware viene utilizzato principalmente per generare entrate e, in base alle capacità di ClipWallet, non fa eccezione. Tuttavia, i programmi dannosi possono essere utilizzati anche per altri scopi. I criminali informatici possono utilizzare il malware per divertirsi, portare avanti vendette personali, interrompere processi (ad esempio, siti, servizi, aziende, ecc.), impegnarsi nell'hacktivismo e lanciare attacchi a sfondo politico/geopolitico.

Come si è infiltrato il malware ClipWallet nel mio computer?

È stato notato che ClipWallet viene iniettato nei sistemi da una falsa applicazione CloudChat. Tuttavia, sono possibili altri metodi di infiltrazione/proliferazione.

In genere, il malware si diffonde tramite download drive-by, posta indesiderata, truffe online, malvertising, fonti di download dubbie (ad esempio, siti di file-hosting freeware e gratuiti, reti di condivisione P2P, app store di terze parti e così via), strumenti illegali di attivazione del software ("cracks") e falsi aggiornamenti. Alcuni programmi dannosi possono anche auto-proliferare attraverso reti locali e dispositivi di archiviazione rimovibili.

Combo Cleaner mi proteggerà dal malware?

Sì, Combo Cleaner è progettato per scansionare i dispositivi e rimuovere tutti i tipi di minacce. È in grado di rilevare ed eliminare la maggior parte delle infezioni da malware conosciute. Tenete presente che, poiché i programmi dannosi di alto livello si nascondono solitamente nelle profondità dei sistemi, è fondamentale eseguire una scansione completa del sistema.

▼ Mostra Discussione

Informazioni sull'autore:

Tomas Meskauskas

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online. Leggi di più sull'autore.

Il portale per la sicurezza di PCrisk è creato grazie all'unione di ricercatori di sicurezza per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sugli autori ed i ricercatori che stanno lavorando su PCrisk possono essere trovate nella nosta pagina di contatti.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Istruzioni di rimozione in altre lingue
Codice QR
ClipWallet malware Codice QR
Eseguire la scansione di questo codice QR per avere un veloce accesso alla guida di rimozione di ClipWallet malware sul tuo dispositivo mobile.
Noi raccomandiamo:

Sbarazzati oggi stesso delle infezioni malware dai sistemi Mac:

▼ RIMUOVILO SUBITO
Scarica Combo Cleaner per Mac

Piattaforma: macOS

Valutazione degli Editori per Combo Cleaner:
ValutazioneEccezionale!

[Inizio pagina]

Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.