FacebookTwitterLinkedIn

Virus del Departamento de Seguridad Nacional de EEUU Este PC se ha bloqueado

Conocido también como: Homeland Security (Ransomware)
Nivel de peligrosidad: Extremo

Estafa con MoneyPak, Seguridad Nacional "Este PC se ha bloqueado"  - ¿Cómo eliminar?

El mensaje del Departamento Estadounidense de Seguridad Nacional (División de Ciberseguridad Nacional): "ESTE PC SE HA BLOQUEADO", que solicita el pago de una multa de 300 $ por una supuesta infracción legal, es una estafa; es una infección tipo ransomware a la que no debe darse ninguna credibilidad. Los usuarios de PC deben ser conscientes de que el Departamento Estadounidense de Seguridad Nacional no está relacionado con este mensaje; los ciberdelincuentes se aprovechan del nombre de esta autoridad para que este mensaje engañoso parezca más legítimo y, de ese modo, poder engañar a más usuarios inocentes para que paguen esta multa ficticia de 300 $. La acusación por haber visualizado pornografía infantil, usado o compartido archivos pirata y programas sin licencia es totalmente falsa y se usa para asustar a los usuarios de PC para que así paguen esta multa irreal. En realidad, si se llegara a pagar esta multa por MoneyPak, su dinero se enviaría a los ciberdelincuentes y no hay ninguna garantía de que su PC se desbloquee en ningún momento.

Esta infección tipo ransomware en particular se destina a usuarios de PC de los Estados Unidos de América y se aprovecha del nombre del Departamento de Seguridad Nacional de EEUU. Otros virus ransomware conocidos que afectan a usuarios de PC de EEUU usan el nombre del FBI, el centro de cibercrimen ICE y muchos otros. Los usuarios de PC deben saber que ninguna de las autoridades a nivel mundial (incluyendo el Departamento de Seguridad Nacional) hace uso de tales mensajes que bloquean la pantalla del usuario para cobrar multas por infringir la ley. Esos mensajes son usados por ciberdelincuentes para robar dinero de usuarios de PC inocentes; si ve ese mensaje en la pantalla de su PC, puede estar seguro de que su PC está infectado con un virus tipo ransomware.

Seguridad Nacional

El mensaje  y estafa con MoneyPak acerca del Departamento de Seguridad Nacional se distribuye usando diversos troyanos y descargas iniciadas automáticamente. Los ciberdelincuentes son capaces de aprovecharse de las vulnerabilidades de seguridad del sistema en su PC y traspasarlo con ese engañoso mensaje. Además, las infecciones por ransomware están traducidas para que los usuarios de PC de distintos países puedan ver distintos mensajes engañosos que usarán los nombres y gráficos de las autoridades locales. La mejor forma de evitar las infecciones por ransomware es usando programas de antivirus y antiespía legítimos, también se debería mantener actualizados el sistema operativo y todos los programas instalados. Si su PC ya se ha infectado por culpa del virus Departamento Nacional de Seguridad, siga las instrucciones de desinfección facilitadas y elimine este ransomware de su PC.

Mensaje falso mostrado en el virus Departmento de Seguridad Nacional de EEUU con MoneyPak:

Departamento de Seguridad Nacional de EEUU
Seguridad Nacional
División Nacional de Ciberseguridad
ESTE PC SE HA BLOQUEADO
Se ha suspendido el funcionamiento de su PC con motivo de la infracción de las leyes de los Estados Unidos de América.
Artículo 164. Pornografía infantil. Artículo 171. Derechos de autor. Artículo 113. Uso de programas sin licencia.

 

Para desbloquear su equipo, se le obliga a pagar una multa de 300 $. Debe pagar la multa por MoneyPak. Dispone de 48 horas para pagar la multa. En caso de que no se haya pagado la multa, será objeto de persecución penal con el deber de pagar la multa. El Departamento de lucha contra el cibercrimen le confiscará su PC e irá a juicio.

Eliminar mensaje del virus Departamento de Seguridad Nacional y MoneyPak:

Paso 1

Durante el proceso de arranque de su ordenador, pulse la tecla F8 en su teclado varias veces hasta que aparezca el menú de Opciones avanzadas de Windows, luego seleccione Modo seguro con funciones de red de la lista y pulse ENTER.

Modo seguro con funciones de red

Paso 2

Inicie sesión con la cuenta que está infectada con el virus Departamento de Seguridad Nacional y MoneyPak. Abra su navegador web y descargue un programa legítimo anti-spyware. Actualice el software antiespía e inicie un análisis de sistema completo. Elimine todas las entradas que detecte.

Si no puede arrancar su equipo en modo seguro con funciones de red, pruebe con una restauración del sistema.

1. Inicie su sistema en modo seguro con símbolo de sistema - Durante el proceso de arranque de su ordenador, pulse la tecla F8 en su teclado varias veces hasta que aparezca el menú de Opciones avanzadas de Windows, luego seleccione Modo seguro con funciones de red de la lista y pulse ENTER..

Inicie su sistema en modo seguro con símbolo de sistema

2. Cuando el símbolo del sistema se cargue, introduzca la siguiente línea: cd restore y pulse ENTER.

restauración de sistema usando símbolo del sistema cd restore

3. Luego teclee esta línea: rstrui.exe y pulse ENTER.

restarar sistema usando símbolo de sistema rstrui.exe
4. En la ventana abierta, haga clic en "Siguiente".

restaurar archivos del sistema y configuraciones

5. Seleccione uno de los puntos de restauración disponibles y haga clic en "Siguiente" (se restaurará el sistema de su equipo en una fecha anterior, antes de que el ransomware se colara en su PC).

seleccione un punto de restauración

6. En la ventana abierta, haga clic en "Sí".

ejecutar restauración de sistema

7. Después de restaurar su ordenador a un punto anterior, descargue y analice su PC con un software antiespía recomendado para eliminar los remanentes del virus Departamento de Seguridad Nacional y MoneyPak.

Si no puede iniciar su sistema en modo seguro con funciones de red (o con símbolo de sistema), debería iniciar su ordenador usando un disco de rescate. Algunos tipos de ransomware deshabilitan el modo seguro, por lo que la desinfección es más compleja. Para este paso, necesitará acceder a otro ordenador. Tras eliminar el virus Departamento de Seguridad Nacional y MoneyPak de su PC, reinicie su ordenador y escanéelo con un software legítimo antiespía para desinfectar cualquier posible remanente de esta infección.

Otras herramientas conocidas para eliminar Departmento de Seguridad Nacional de EEUU con MoneyPak:

Fuente: https://www.pcrisk.com/removal-guides/7081-homeland-security-this-computer-has-been-blocked-moneypak-virus

▼ Mostrar discusión.

Acerca del autor:

Tomas Meskauskas

Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet. Leer más sobre el autor.

El portal de seguridad PCrisk ha sido creado conjuntamente por varios investigadores de seguridad con el propósito de formar e informar a los usuarios sobre las últimas amenazas detectadas en internet. Podrá leer más información sobre los autores e investigadores que trabajan en PCrisk en nuestra página de Contacto.

Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.

Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Guías de desinfección en otros idiomas
Código QR
Homeland Security (Ransomware) Código QR
Escanee este código QR para acceder fácilmente a la guía de desinfección de Homeland Security (Ransomware) desde su dispositivo móvil.
Nuestra recomendación:

Acabe con las infecciones de malware para Windows hoy mismo:

▼ ELIMÍNELO AHORA
Descargue Combo Cleaner

Plataforma: Windows

Valoración de Combo Cleaner por parte del editor:
Valoración¡Excelente!

[Volver al principio]

El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.