Correo no deseado Porn Blackmail

Conocido también como: virus Porn Blackmail
Tipo: Otro
Propagación: Baja
Nivel de peligrosidad: Extremo

Instrucciones para eliminar el virus Porn Blackmail

¿Qué es Porn Blackmail?

"Porn Blackmail" es una campaña de correo no deseado usada para chantajear a usuarios inocentes. Los ciberdelincuentes engañan diciendo que han infectado el equipo del destinatario con software malicioso y piden el pago de un rescate a cambio de la desinfección. Sepa que "Porn Blackmail" es una estafa.

Porn Blackmail malware

Como se ha indicado anteriormente, "Porn Blackmail" afirma que el equipo de la víctima ha sido infectado con un software malicioso que monitoriza la actividad en navegadores web. El software malicioso es supuestamente capaz de grabar la actividad e historial de navegación del usuario en varios sitios web de adultos y usa la cámara del equipo para grabar a la víctima mientras "se masturba". En el mensaje también se indica que el usuario ya ha sido grabado y que el vídeo está almacenado en un servidor remoto controlado por los delincuentes. Si la víctima desea eliminarlo, se debe pagar una recompensa de 400 USD en criptomoneda Bitcoin. Tenga en cuenta, no obstante, de que esta campaña de spam solo pretende extorsionar a usuarios inocentes. En realidad, estos ciberdelincuentes no han dañado el equipo de la víctima de ninguna forma. Simplemente envían miles de correos amenazantes para asustar y engañar a los usuarios para que envíen dinero. Por tanto, no haga caso de esos correos. Si ha recibido ese tipo de correos, analice el sistema con una solución antivirus y antiespía de renombre para asegurarse de que el sistema está limpio.

"Porn Blackmail" comparte similitudes con otras tantas campañas de correo como eFax, Important Documents IRS, You Have A Santander Secure y HM Revenue & Customs Outstanding Amount. A diferencia de "Porn Blackmail", esas campañas no exigen el pago de rescates, sino que instan a los usuarios a descargar y abrir varios adjuntos (p. ej. facturas, recibos, etc.) que se presentan como documentos de MS Office. Los adjuntos son maliciosos; descargan e instalan virus de alto riesgo como TrickBot, Adwind, FormBook, etc. Esos virus ponen en peligro su privacidad y seguridad a la hora de navegar; recaban datos sensibles (usuarios/contraseñas, datos bancarios, etc.) y podrían abrir también "puertas traseras" para que entren otras infecciones (casi siempre, ransomware). La existencia de estos virus puede dar lugar a graves problemas de privacidad, pérdidas económicas substanciales y otras infecciones informáticas de alto riesgo.

¿Cómo llegó Porn Blackmail a infectar mi equipo?

Una vez abiertos, los adjuntos maliciosos de MS Office piden al usuario habilitar comandos macro. Justo después de habilitar las macros, los adjuntos ejecutan una serie de comandos que descargan e instalan malware en segundo plano. Sin embargo, sepa que esos adjuntos solo resultan dañinos si se abren con los programas de MS Office (Word, Excel, etc.). Si se abre el archivo con otro software capaz de leer el formato, no se descargará ningún tipo de malware. Asimismo, casi todos esos virus han sido desarrollados para afectar solo a usuarios de Windows. Por tanto, los usuarios de otros sistemas operativos están a salvo.

¿Cómo se puede evitar que se instalen programas maliciosos?

Para evitar esta situación, los usuarios deben proceder con mucha cautela al descargar e instalar software. Analice con cuidado cada adjunto recibido en correos electrónicos. Si el archivo parece irrelevante y ha sido enviado por una dirección de correo sospechosa, no lo abra. Asimismo, sea consciente de que los programas maliciosos se distribuyen también a través de actualizadores falsos y a través del método engañoso de marketing llamado "empaquetado" (instalación de apps engañosas en segundo plano con software normal). Por tanto, es muy importante mantener actualizado el software instalado; sin embargo, para lograr esto, use funciones integradas o herramientas facilitadas por el desarrollador oficial. También recomendamos evitar el uso de instaladores y descargadores de terceros, ya que los delincuentes los monetizan usando el método del empaquetado. Descargue sus apps solo de fuentes oficiales usando los enlaces de descarga directa. Es imprescindible usar una solución fiable antivirus o antiespía. Las versiones de MS Office (2010 o posterior) abren los documentos descargados por primera vez en modo "vista protegida". De esa forma, se evita la descarga de virus por parte de adjuntos maliciosos. Por tanto, es arriesgado usar versiones antiguas de MS Office. Los principales motivos por lo que se infecta el equipo son un conocimiento insuficiente y un comportamiento imprudente; la clave para tener seguridad es la preocupación. Si ya ha abierto el adjunto "Porn Blackmail", le recomendamos ejecutar un análisis con Spyhunter para eliminar automáticamente el malware infiltrado.

Ejemplos de texto que se muestra en varios mensajes de correo electrónico de "Porn Blackmail":

 

Subject: Malware on your device ID

Hey, While you were sitting in front of the computer browsing redtube and pulling your willy yours notebook computer caught a malicious program through your browser.
This program is intended to exploit your web cam, records all your movements and browser history of the adults Web sites you are made a visit.
But the wickedest thing about this virus is that it can activate your WebCam, access your e-mail and backup your contact files.
Mind that I also have access to your social media profiles.
So, I have pictures and videos of you, with your pants down. Vids where you are stronk.
If you don’t want your all you family, and random users to see you masturbating, I advise you do this: pay me 400 dollars.
This is my Bitcoin account 1Nia3EtmACkfdzVvjw8c3NvgcHFw1twZUS
When I ll get the that money, I ll del all the compromising photos and you will never hear from me ever again.
If you dont send the money within 23 hours since the moment you read this msg, I will send your videos to your colleagues, through your social media for everyone to see, to your co-workers, family, to your friends.
P.S. My English isn’t good because I’am not too fluent, but you get the point.
Dont answer to this letter. It isnt mine and I wont be using it anymore.

---------------------------------------------------------------

Good Morning my friend. I represent the group of web criminals in Iran. I use this mail address because we think that you will check it. Few times ago my team put the virus on web-site with porn and as far as you clicked on a play button your system started shooting your screen and activating camera to capture you self-abusing. Eventually I mean you understand what compromising evidence Ive earned. Moreover, this software made your device act as dedicated server with plenty of functions like keylogger, parser etc. To sum up, my software picked all data, especially all your contacts from messengers, e-mails, social networks. If you wanna make me silent you must make a transaction of 260 dollars with bitcoin. 1K2auXQEKz7Ro8cRa2xr3bAPV2n6KT5vi1 You must use it as usual credit card number. If you send bitcoins nobody will see your shame. Watch youtube manuals about methods of buing BTC... I can offer you this exchanger: localbitoins.com. If you have a problem with this, you can search comfortable ATM for bitcoin at coin atm radar. I give you no more than twenty four hours since you read our message to pay. You can complain cops, but they can not find us I use bot network, and of course we live abroad. If you want us to show proofs we will share it to seven mates from your data after that you will be given their contacts. So you will ask them if something strange was received about you. For some questions just reply. Dont be fullish, AmAZinGcRackeR$.

---------------------------------------------------------------

Do you want to make a spectacle of yourself? I will tell you what to do To leave behind that dirt you have to give $ 400 In a case if you forward I will eliminate this materials. Pay USD 400 to 1PWfPY5cf4ukpnLGyuBG26VtcQmf469T7k Bitcoin wallet failing this you should became star in the Internet.
Otherwise I would show it to all your contact information If not it going to sent to all your contact files.
All the closely related people and collaborates would see this Are you going to make a surprise to all your nearest and dearest and workmates?
Its mine Bitcoin wallet 1PWfPY5cf4ukpnLGyuBG26VtcQmf469T7k.
I can give you just 24 hours to do this.
You pay me cash and I should destroy that dirty pictures entirely and permanently.
P.S. I beg pardon for my mistakes, but I am sure you understood. I am cracker China is my native country. I have had cracked this mailing box so please and don’t give an answer to it.

---------------------------------------------------------------

Good morning, I write you because I uploaded my virus on a web page with porn which you have visited.
When you went on that site you let the malware steal all your private information and turned on your web-camera that captured the act of your onanism. Then the soft made a copy of all your contacts.
I will delete the compromising video and info if you send me 380 USD in bitcoin.
This is bitcoin address to pay: 16x3VyC2ug3TdNKijxbMxA4F4TJMr7Jfhp
You have 28 h after reading this letter for making the payment.
There is no need to write me that you have paid. This address is given only to you, everything will be removed automatically after transfer verification.
If you need 48 h just write back +.
You can complain to the police but they will not help you.
I am foreigner. So nobody can trace me even for 7 weeks.
All the best. Dont forget about the disgrace.

---------------------------------------------------------------

Good day! Yours notebook was injected to a time where you stronk watching adults website. Thanks to this all the needed files and contact numbers of all your closely related people are in my hands for now. Your front camera was put to work with a help of this product and filmed and makes pictures. All passwords to yours social media service accounts are in my disposal. You ought to dispatch $USD 400 to my Bitcoin number 1MYUvQq72fNzWFqj3LR4YWr4w9gURZErSP In a case if you don’t like me to dispatch all the photos and video ( when you have been tossing ) to your acquaintance and workmates. All closely related people and workmates receive black PR image if I do not receive transmission within twentyfour hours. If you going to fulfill all the conditions I should destroy all these dirty laundry. You have to know that the main thing in this life is family and it will be a good experience for the future. There was no that sort of situation in a case if you don’t make that dirty things. Be careful for the future Yours respectfully. P.S. After watching that mail you own only twentyfour hours.

Eliminar automáticamente de forma instantánea virus Porn Blackmail: Eliminar las amenazas de forma manual puede acabar siendo un proceso largo y tedioso que precisa de conocimientos informáticos avanzados. Spyhunter es una herramienta profesional para eliminar software malicioso de forma automática y está recomendada para acabar con virus Porn Blackmail. La descarga se iniciará al hacer clic en el siguiente botón:
▼ DESCARGAR Spyhunter Su detector gratuito verifica si su equipo está infectado. Para eliminar el software malicioso, tendrá que comprar la versión completa de Spyhunter. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.

Menú rápido:

¿Cómo eliminar el software malicioso de forma manual?

Eliminar software malicioso de forma manual es una tarea complicada; normalmente es mejor dejar que un programa antivirus o antiespía lo haga por nosotros de forma automática. Para eliminar este software malicioso, recomendamos que use Spyhunter. Si desea eliminar el software malicioso de forma manual, el primer paso es identificar el nombre del software malicioso que esté intentando eliminar. He aquí un ejemplo de un programa sospechoso que se ejecuta en el equipo del usuario:

ejemplo proceso malicioso ejecutándose en el sistema del usuario

Si ha inspeccionado la lista de programas que se ejecuta en su equipo a través del Administrador de tareas, por ejemplo, y ha visto un programa que parece sospechoso, debería realizar lo siguiente:

eliminar manualmente software malicioso paso 1 Descargue un programa llamado Autoruns. Este programa muestra las aplicaciones que se ejecutan automáticamente, carpetas de registro y del sistema de archivos.

captura de pantalla de la aplicación autoruns

eliminar manualmente software malicioso paso 2Reinicie su equipo en modo seguro:

Usuarios de Windows XP y Windows 7: Inicie su equipo en modo seguro. Haga clic en Inicio, Apagar, Reiniciar y aceptar. Mientras el equipo arranca, pulse la tecla F8 en su teclado varias veces hasta que vea el menú de Opciones avanzadas de Windows, luego seleccione modo seguro con funciones de red de la lista.

Modo seguro con funciones de red

Este vídeo muestra cómo iniciar Windows 7 en "Modo seguro con funciones de red":

Usuarios de Windows 8: Inicie Windows 8 en modo seguro con funciones de red: Diríjase a la pantalla de inicio de Windows 8, escriba "avanzadas", en los resultados de búsqueda, seleccione "Cambiar opciones avanzadas de inicio". En la nueva ventana "Configuración de PC", vaya hasta la sección "Inicio avanzado".  Haga clic en el botón "Reiniciar ahora". Su PC se reiniciará ahora con el "Menú de opciones de arranque avanzadas". Haga clic en el botón de "Solucionar problemas", luego haga clic en el botón de "Opciones avanzadas". En la pantalla de opciones avanzadas, haga clic en "Configuración de inicio". Haga clic en el botón "Reiniciar". Su PC se reiniciará mostrando primero la pantalla de Configuración de inicio. Pulse F5 para arrancar en Modo seguro con funciones de red.

Modo seguro en Windows 8 con funciones de red

Este vídeo muestra cómo iniciar Windows 8 en "Modo seguro con funciones de red":

Usuarios de Windows 10: Haga clic en el logo de Windows y seleccione el icono de Inicio/Apagado. En el nuevo menú, haga clic en "Reiniciar" mientras mantiene pulsada la tecla "mayúsculas" en su teclado. En la ventana "seleccione una opción", haga clic en "Solucionar problemas" y luego en "Opciones avanzadas". En el menú de opciones avanzadas, seleccione "Configuración de inicio" y haga clic en el botón "Reiniciar". En la siguiente pantalla, tendrá que pulsar la tecla F5 de su teclado. Luego se reiniciará el sistema operativo en modo seguro con funciones de red.

Modo seguro en Windows 10 con funciones de red

Este vídeo muestra cómo iniciar Windows 10 en "Modo seguro con funciones de red":

eliminar manualmente software malicioso paso 3 Extraiga el archivo descargado y ejecute el archivo Autoruns.exe.

descomprimir autoruns.zip y ejecutar autoruns.exe

eliminar manualmente el software malicioso paso 4En la aplicación Autoruns, haga clic en Opciones (Options) arriba y desmarque Ocultar ubicaciones vacías ("Hide empty locations") y Ocultar entradas de Windows ("Hide Windows Entries"). Seguidamente, haga clic en el icono Actualizar (Refresh).

Haga clic en Opciones (Options) arriba y desmarque Ocultar ubicaciones vacías (

eliminar manualmente software malicioso paso 5Revise la lista que proporciona la aplicación Autoruns y encuentre el archivo malicioso que desea eliminar.

Debería anotar la ruta completa y el nombre. Sepa que algunos programas maliciosos enmascaran sus nombres de proceso con nombres de procesos fiables de Windows. En este punto, es muy importante no eliminar archivos del sistema. Una vez que haya encontrado el programa sospechoso que desee eliminar, haga clic derecho sobre su nombre y seleccione Eliminar (Delete).

busque el archivo malicioso que desee eliminar

Tras eliminar el software malicioso a través de la aplicación Autoruns (así nos aseguramos de que el software malicioso deje de ejecutarse automáticamente en el sistema la próxima vez que se inicie), tendría que buscar por el nombre del software malicioso en su equipo. No olvide mostrar la lista de archivos y carpetas ocultas antes de continuar. Si encuentra el archivo del software malicioso, asegúrese de eliminarlo.

buscar archivos maliciosos en su equipo

Reiniciar su equipo en modo normal Esta guía debería ayudarle a eliminar cualquier software malicioso de su equipo. Hay que destacar que se requieren conocimientos informáticos avanzados para eliminar amenazas de forma manual. Se recomienda confiar la eliminación de software malicioso a los programas antivirus o antimalware. Esta guía podría no ser efectiva si nos encontramos ante una infección avanzada de software malicioso. Como de costumbre, lo ideal es prevenir la infección en vez de probar a eliminar el software malicioso luego. Para mantener seguro su equipo, asegúrese de instalar las últimas actualizaciones del sistema operativo y usar software antivirus.

Para estar seguros de que su equipo está libre de infecciones de software malicioso, lo mejor es analizarlo con Spyhunter.