'ValidMemory Will Damage Your Computer' Message
A mensagem 'O ValidMemory danificará o seu computador' pode ser algo que os usuários do macOS viram repentinamente ao iniciarem seus computadores. O prompt de aviso é parte da atualização mais recente lançada pela Apple e é projetado para adware, sequestradores de navegador e outros PUPs (Programas Potencialmente Indesejados). ValidMemory é exatamente esse tipo de aplicativo.
Os usuários podem nem saber quando o ValidMemory foi instalado exatamente em seus sistemas. Na verdade, o aplicativo se baseia em estratégias de marketing enganosas destinadas a esconder o fato de que seu processo de instalação será inicializado. Os métodos mais populares são o agrupamento - a instalação do aplicativo é uma opção pré-selecionada adicionada como parte do processo de instalação de outro programa freeware ou como atualizações de software falsas.
Embora adware e sequestradores de navegador sejam considerados mais um aborrecimento do que ameaças sérias, eles ainda podem agir como um gateway que exporá o usuário a riscos de segurança adicionais. Os redirecionamentos forçados e anúncios intrusivos gerados por esses aplicativos podem levar a sites de terceiros suspeitos ou comprometidos. Lá, os usuários podem ser submetidos a esquemas de phishing ou táticas de suporte técnico. Domínios duvidosos com a tarefa de propagar PUPs adicionais também estão entre os locais de redirecionamento comuns.
ValidMemory pode ter espalhado arquivos de inicialização automática que atuam como um mecanismo de persistência em várias pastas no dispositivo do usuário. Os locais que já foram observados como sendo empregados por aplicativos adware e sequestradores de navegador incluem:
~/Library/LaunchAgents
/Library/LaunchAgents
/Library/LaunchDaemons
/Library/Internet Plug-Ins