Virus LokiBot

Conocido también como: Loki Bot trojan
Propagación: Baja
Nivel de peligrosidad: Extremo

Instrucciones para quitar LokiBot

¿Qué es LokiBot?

LokiBot es un software malicioso de tipo troyano diseñado para introducirse en los sistemas y tomar casi todos los archivos almacenados. Sepa que este virus afecta a los sistemas operativos Windows y Android. LokiBot suele colarse en los sistemas sin el consentimiento del usuario; se distribuye a través de correo basura (sistemas operativo Windows), varios mensajes privados (SMS, Skype, etc.) y sitios web maliciosos.

Correo basura distribuyendo el troyano LokiBot:

estafa LokiBot

LokiBot en el sistema operativo Windows:

Una función importante de LokiBot es grabar datos sensibles. Este modus operandi es frecuente entre los virus de tipo troyano. LokiBot recaba las contraseñas y usuarios guardados (casi todos en navegadores web) y monitoriza continuamente la actividad del usuario (por ejemplo, registra las pulsaciones de teclas). La información recogida es almacenada de inmediato en los servidores remotos controlados por los desarrolladores de LokiBot.

LokiBot en el sistema operativo Android:

Como ocurre con la versión del sistema operativo Windows, LokiBot recaba información sensible vinculada a las cuentas de usuario. Sin embargo, en este caso el proceso global es mucho más avanzado. Este software malicioso simula la interfaz de aplicaciones que requiere introducir usuarios y contraseñas. Por ejemplo, LokiBot podría mostrar notificaciones falsas que informan a las víctimas de que alguien está supuestamente enviando dinero a sus cuentas. Tras hacer clic en la notificación, se pide a los usuarios que inicien sesión en sus cuentas; sin embargo, dado que la pantalla de inicio de sesión es falsa, toda la información introducida se graba y se envía a un servidor remoto. Este software malicioso es capaz de simular una serie de aplicaciones como Outlook, Skype, WhatsApp, etc. El modelo de estafa es idéntico: el usuario recibe una notificación y se le pide que se conecte a su cuenta. Asimismo, LokiBot puede usar el dispositivo infectado para propagarse a sí mismo mediante correos basura (mensajes de SMS, correos, etc.). Cuando el usuario intenta eliminar LokiBot de su dispositivo, el software malicioso solicita permisos de administrador. Si el usuario no los concede, LokiBot bloquea la pantalla del dispositivo y encripta los datos almacenados. Luego muestra un mensaje para pedir una recompensa. Para recuperar los datos afectados y desbloquear el dispositivo, se insta a los usuarios a pagar un rescate de ~$100 en la criptomoneda Bitcoin. Por suerte, el proceso de cifrado no se efectúa sin fallos; LokiBot deja copias de los datos afectados con distintos nombres. Por tanto, no es difícil recuperar los archivos. Asimismo, este software malicioso puede eliminarse a través del modo seguro de Android (Android Safe Mode).

En resumen, tener LokiBot en el equipo es muy peligroso; los datos que registra puede dar lugar a graves problemas de privacidad y a pérdidas económicas significativas. Los ciberdelincuentes pueden aprovecharse por los datos recibidos para transferir dinero de las cuentas de la víctima. Asimismo, pueden hacer un uso indebido de los correos electrónicos de las víctimas y otras cuentas (p. ej. redes sociales) para propagar el malware y engañar a los contactos/amigos para que se descarguen varios ejecutables o que hagan clic en enlaces. Los ciberdelincuentes podrían hacer también un uso indebido de las identidades de la víctima para contactar a otra gente y pedirles que transfieran dinero a ciertas cuentas (por ejemplo, con esas identidades suplantadas dicen tener problemas y piden prestado dinero). Sepa que el ejecutable de LokiBot se vende en la web oscura por $2000. Por tanto, cualquier aspirante a ciberdelincuente puede comprarlo y empezar a propagar este software malicioso. Es difícil determinar qué datos recabados se usan para qué, ya que LokiBot no es un software malicioso al uso. En cualquier caso, puede ocasionar serios problemas al usuario. Por suerte, la mayor parte de soluciones antivirus y antiespía son capaces de detectar y eliminar LokiBot. Por tanto, le recomendamos encarecidamente que tenga este software instalado y activo en su equipo siempre. Le recomendamos igualmente ejecutar de forma periódica análisis en su sistema para verificar si hay infecciones que se hayan instalado en su sistema.

Hay decenas de virus de tipo troyano que comparten similitudes con LokiBot. La lista de ejemplos incluye (sin mencionarlos a todos) Emotet, Pony, Adwind y TrickBot. Todos recaban información y la almacenan de forma remota. Casi siempre esos virus tienen una única finalidad: ayudar a los desarrolladores a robar el dinero de los usuarios más inocentes. Sin embargo, algunos troyanos tienen funciones adicionales. Por ejemplo, puede usar indebidamente los recursos del sistema para minar criptomonedas. Esto se hace sin el consentimiento y todos los ingresos van para los desarrolladores. Por tanto, el rendimiento general se ve ralentizado de forma significativa y el usuario no recibe nada a cambio.

¿Cómo se instalaron programas potencialmente no deseados en mi equipo?

Como se ha dicho anteriormente, LokiBot se distribuye usando mensajes y correos basura. Sepa que los mensajes de e-mail no siguen ningún patrón específico; el único factor común es que todos se presentan como facturas. Casi siempre esos mensajes de correo basura que propagan troyanos son prácticamente idénticos; la estructura global (texto, alineación, etc.) se parece mucho y el adjunto malicioso es idéntico. LokiBot puede distribuirse de cualquier forma: ejecutables comprimidos, documentos MS Office, etc.; sin embargo, el resultado es idéntico: tras hacer clic en enlaces engañosos y abrir adjuntos maliciosos, el sistema se infecta con LokiBot. Los principales motivos por lo que se infecta el equipo son un conocimiento insuficiente y un comportamiento imprudente.

¿Cómo se puede evitar que se instalen aplicaciones potencialmente no deseadas?

Para evitar esta situación, los usuarios deben proceder con mucha cautela al descargar e instalar software. Piénseselo dos veces antes de abrir adjuntos en correos. Si el archivo parece irrelevante y ha sido enviado por una dirección de correo sospechosa/desconocida, no la abra - elimine el e-mail de inmediato. Esos mensajes deben eliminarse de inmediato sin leerse. Descargue sus aplicaciones de fuentes fiables a través de un enlace de descarga directo. Los instaladores o descargadores de terceros incluyen a menudo (empaquetan) programas dudosos y no deberían usarse. Descargue las aplicaciones Android solo de Google Play. Asimismo, vaya con cuidado; le recomendamos encarecidamente que lea las opciones de usuarios y vea si hay respuestas negativas (aunque las aplicaciones en Google Play son verificadas antes de ser publicadas, todavía hay alguna que están clasificadas como engañosas). Como se indicaba anteriormente, Ees imprescindible usar y tener activa una solución fiable antivirus o antiespía. Lo fundamental de la seguridad informática es la precaución.

Sitio web malicioso usado para distribuir la versión de LokiBot en Android (presentado como Adobe Flash Player):

LokiBot Android distribuido como Adobe Flash Player

Eliminar automáticamente de forma instantánea Loki Bot trojan: Eliminar las amenazas de forma manual puede acabar siendo un proceso largo y tedioso que precisa de conocimientos informáticos avanzados. Spyhunter es una herramienta profesional para eliminar software malicioso de forma automática y está recomendada para acabar con Loki Bot trojan. La descarga se iniciará al hacer clic en el siguiente botón:
▼ DESCARGAR Spyhunter Su detector gratuito verifica si su equipo está infectado. Para eliminar el software malicioso, tendrá que comprar la versión completa de Spyhunter. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.

Menú rápido:

Eliminar programas potencialmente no deseados:

Usuarios de Windows 7:

Cómo acceder a Programas y características (desinstalar) en Windows 7

Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.

Usuarios de Windows XP:

Cómo acceder a Añadir o eliminar programas en Windows XP

Haga clic en Inicio, elija Configuraciones y clic en Panel de control. Localice y haga clic en Añadir o quitar programas.

Usuarios de Windows 10, Windows 8:

Cómo acceder a Programas y características (desinstalar) en Windows 10

Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.

Usuarios de Mac OSX:

Desinstalar un programa OSX (Mac)

Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.

desinstalar el adware LokiBot del Panel de control

En la ventana de desinstalación de programas, busque aquellas aplicaciones sospechosas que hayan sido instaladas recientemente, seleccione esas entradas y haga clic en "Desinstalar" o "Suprimir".

Tras desinstalar esta aplicación basura, analice su ordenador en busca de componentes restantes no deseados o posibles infecciones de malware. Para analizar su sistema, elija un drograma recomendado para eliminar programas maliciosos.

Eliminar las extensiones sospechosas de los navegadores web:

Este vídeo muestra cómo eliminar los complementos de navegador potencialmente no deseados:

Internet Explorer logoDeshacerse de los complementos maliciosos en Internet Explorer:

Eliminando extensiones engañosas de Internet Explorer paso 1

Haga clic en el icono de la "ruedecita" Internet Explorer options icon (en la esquina superior derecha de Internet Explorer), seleccione "Administrar complementos". Fíjese en cualquier extensión recientemente instalada que parezca sospechosa, seleccione las entradas pertinentes y haga clic en eliminar.

Eliminando extensiones engañosas de Internet Explorer paso 2

Método opcional:

Si sigue teniendo problemas con la eliminación de loki bot trojan, restablezca la configuración de Internet Explorer por defecto.

Usuarios de Windows XP: Clic en Inicio, pulse en Ejecutar; en la nueva ventana, escriba inetcpl.cpl. A continuación, haga clic en la pestaña Opciones avanzadas y luego en Restablecer... .

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows XP

Usuarios de Windows Vista y Windows 7: Haga clic en el logo de Windows, en el cuadro de búsqueda teclee inetcpl.cpl y pulse Enter. En la nueva ventana, haga clic en la pestaña de Opciones avanzadas, luego haga clic en Restablecer.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 7

Usuarios de Windows 8: Abra Internet Explorer y haga clic en el icono de la ruedecita. Seleccione Opciones de Internet.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 8 - accediendo

En la nueva ventana, selecciona la pestaña de Opciones avanzadas.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 8 - pestaña de opciones avanzadas

Haga clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 8 - hacer clic en el botón de restablecer en la pestaña de opciones avanzadas

Confirme que desea restablecer la configuración predeterminada de Internet Explorer haciendo clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 8 - confirmar la recuperación de la configuración haciendo clic en el botón restablecer

Google Chrome logoEliminar las extensiones maliciosas en Google Chrome:

Eliminando extensiones engañosas de Google Chrome paso 1

Haga clic en el icono del menú de Chrome Google Chrome menu icon (parte superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Ubique todos los complementos de navegador sospechosos recientemente instalados y elimínelos.

Eliminando extensiones engañosas de Google Chrome paso 2

Método opcional:

Si sigue teniendo problemas para eliminar loki bot trojan, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome Google Chrome menu icon (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.

resetear la configuración de Google Chrome paso 1

De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).

resetear la configuración de Google Chrome paso 2

En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.

resetear la configuración de Google Chrome paso 3

Mozilla Firefox logoEliminar los complementos maliciosos en Mozilla Firefox:

Eliminando extensiones engañosas de Mozilla Firefox paso 1

Haga clic en "Firefox" firefox menu icon (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y, en la nueva pantalla, elimine los complementos instalados recientemente que parezcan sospechosos.

Eliminando extensiones engañosas de Mozilla Firefox paso 2

Método opcional:

Los usuarios con problemas para eliminar de loki bot trojan pueden restablecer la configuración de Mozilla Firefox.

Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox  icono del menú de firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda menú de ayuda firefox

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

Seleccione Información para solucionar problemas.

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

En la nueva pantalla, haga clic en el botón Restablecer Firefox.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: hacer clic en el botón Restablecer firefox

En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: confirmar la recuperación de la configuración anterior haciendo clic en el botón Restablecer

safari browser logoEliminar extensiones maliciosas en Safari:

Eliminar adware de Safari - 1

Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…

Eliminar adware de Safari - 2

En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.

Método opcional:

Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.

Eliminar adware de Safari - 3

En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.

Eliminar adware de Safari - 4

Microsoft Edge logoDeshacerse de los complementos maliciosos en Microsoft Edge:

Cómo eliminar los secuestradores de Microsoft Edge paso 1

Haga clic en el icono de los tres puntos alineados horizontalmente edge more icon (en la esquina superior derecha de Microsoft Edge) y seleccione "Extensiones". Mire a ver cualquier extensión instalada recientemente que parezca sospechosa, haga clic con el botón derecho del ratón sobre esas entradas y seleccione "Desinstalar".

Cómo eliminar los secuestradores de Microsoft Edge paso 2

Método opcional:

Haga clic en el icono de los tres puntos alineados horizontalmente edge more icon (en la esquina superior derecha de Microsoft Edge) y seleccione "Configuración".

paso 1 restablecer la configuración de Microsoft Edge

En el nuevo diálogo, haga clic en el botón "Elegir lo que se debe borrar".

paso 2 restablecer la configuración de Microsoft Edge

Haga clic en "Mostrar más" y seleccione todo; pulse el botón "Borrar".

paso 3 restablecer la configuración de Microsoft Edge

  • Si esto no fuera de ayuda, siga estas instrucciones alternativas para restablecer la configuración de Microsoft Edge.

Resumen:

cómo impedir que se instale software publicitario al descargar programas gratuitos ejemplo 1Con normalidad, el software publicitario o aplicaciones potencialmente no deseadas se introducen sin permiso en los navegadores web del usuario al descargar programas gratuitos. Algunos de los sitios web malintencionados que ofrecen descargas de programas gratuitos no dejan descargar el programa elegido si se decide rechazar la instalación de software promocionado. Tenga en cuenta que la fuente más segura para descargar programas gratuitos es el sitio web de los creadores. Al instalar el programa gratuito ya descargado, elija la opción de instalación personalizada o avanzada; este paso mostrará todas las aplicaciones no deseadas que se iban a instalar junto con el programa de su elección.

Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar loki bot trojan de su equipo, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.

Publique un comentario:
Si dispone de más información sobre loki bot trojan o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.

Fuente: https://www.pcrisk.com/removal-guides/12863-lokibot-virus