Threat Database Adware Nonamenba Pop-ups

Nonamenba Pop-ups

Os pop-ups do Nonamenba designam um grupo de sites enganosos projetados com o único propósito de promover vários PUPs (Programas Potencialmente Indesejados) que funcionam precariamente para os usuários do Mac. Os sites usam a tática comum de alegar ter detectado uma ameaça de malware no dispositivo do usuário. Para resolver o problema, é fornecido um link para um suposto aplicativo que removerá a ameaça sem deixar rastros. Todas as reivindicações feitas pelos pop-ups Nonamenba ou qualquer outro site semelhante devem ser ignoradas completamente, pois são falsas por completo. Afinal, nenhum site pode realizar uma digitalização anti-malware por conta própria.

Quando os usuários acessam qualquer um dos pop-us do Nonamenba, eles recebem uma mensagem pop-up informando que um site visitado anteriormente infectou o macOS do dispositivo. Fechar o pop-up revela a próxima mensagem exibida na página principal. Aqui, o site reitera o aviso e se oferece para realizar uma digitalização do sistema se o usuário clicar no botão 'Verificar agora' correspondente. Clicar no botão inicia uma falsa digitalização que afirma ter detectado uma ameaça de malware chamada 'Bankworm'. Para aumentar ainda mais sua suposta legitimidade, o site também exibirá vários detalhes do usuário, como marca, endereço IP, versão do sistema operacional, ISP, geolocalização, etc.

No entanto, aqui todas as pretensões são abandonadas. O site Nonamenba direcionará os usuários para baixar um aplicativo chamado Advanced Mac Cleaner. No entanto, a página promocional que se abre é para um produto totalmente diferente chamado Smart Mac Booster. O aplicativo é baixado no sistema como um arquivo 'maccleaner.pkg', um veículo comumente usado para a distribuição de PUPs. Os usuários devem ter em mente que o Smart Mac Booster também é classificado como software não autorizado. O aplicativo requer uma ativação paga para se tornar operacional, mas isso é apenas outra mentira. Mesmo depois de pagar pelo produto, os usuários descobrirão que ele ainda não está operacional como antes.

Tendendo

Mais visto

Carregando...