Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Ransomware "Proton"
Cibersecuestro

Ransomware "Proton"

Proton es un ransomware que nuestro equipo descubrió en VirusTotal mientras comprobaba la página de muestras de malware enviadas recientemente. Descubrimos que Proton cifra archivos, añade la dirección de correo electrónico kigatsu@tutanota.com, el ID de la víctima y la extensión ".kigatsu" a los

Ransomware "Rorschach"
Cibersecuestro

Ransomware "Rorschach"

Rorschach (también conocido como BabLock) es un ransomware que cifra archivos. El objetivo de los atacantes son las pequeñas y medianas empresas, así como las compañías industriales. Además de cifrar los datos, Rorschach también añade una cadena aleatoria de caracteres y un número de dos dígitos (

Estafa por correo electrónico "Security Breach - Stolen Data"
Estafa

Estafa por correo electrónico "Security Breach - Stolen Data"

Tras examinar este correo electrónico, hemos determinado que se trata de un correo fraudulento de extorsión. Esta campaña de phishing consta de al menos dos versiones del correo, y los autores emplean los nombres de ciberdelincuentes conocidos para intimidar y dar credibilidad a sus amenazas.

Estafa por correo electrónico "Scam Victim Compensation Funds"
Estafa

Estafa por correo electrónico "Scam Victim Compensation Funds"

Hemos analizado este correo electrónico y hemos descubierto que fue enviado por estafadores que buscan extraer dinero e (o) información sensible. Los estafadores pretenden convencer a los destinatarios que han sido estafados en el pasado de que pueden recibir una indemnización de tres millones de

Malware "Self-Extracting Archive (SFX)"
Troyano

Malware "Self-Extracting Archive (SFX)"

Los archivos autoextraíbles (SFX) se han utilizado tradicionalmente para compartir datos comprimidos con personas que no disponen del software necesario para descomprimir y visualizar el contenido de un archivo estándar. Sin embargo, estos archivos pueden albergar funciones maliciosas encubiertas

Spyware "Predator" (Android)
Troyano

Spyware "Predator" (Android)

Predator es el nombre del spyware (software malicioso) dirigido a usuarios de Android. Entre agosto y octubre de 2021, los atacantes utilizaron exploits de día cero dirigidos a Chrome y al sistema operativo Android para instalar implantes de spyware Predator en dispositivos Android, incluso en aqu

Estafa "Andrew Tate Crypto Giveaway"
Estafa

Estafa "Andrew Tate Crypto Giveaway"

Al investigar esta estafa, hemos determinado que se trata de una estafa típica de donación de criptomonedas que pretende ser orquestada por una figura pública (en este caso, Andrew Tate). El objetivo de los estafadores es engañar a personas desprevenidas para que transfieran sus fondos en criptomo

Estafa POP-UP "Critical Threat Detected: Adware App"
Estafa

Estafa POP-UP "Critical Threat Detected: Adware App"

Al examinar esta estafa, nuestro equipo descubrió que se trata de una estafa de soporte técnico proporcionada por un sitio web engañoso diseñado para engañar a los visitantes desprevenidos para que llamen a un número falso (contactando con los estafadores). Esta página fraudulenta muestra múltiple

Ransomware "BlackByteNT"
Cibersecuestro

Ransomware "BlackByteNT"

BlackByteNT es un ransomware que bloquea el acceso a los archivos cifrándolos. Además, BlackByteNT modifica los nombres de los archivos y crea un archivo de texto (una nota de rescate) llamado "BB_Readme_[cadena_aleatoria].txt". Cambia el nombre de los archivos sustituyendo su nombre por una caden

Ransomware "Alice"
Cibersecuestro

Ransomware "Alice"

Nuestros investigadores encontraron el ransomware Alice mientras investigaban nuevos casos de malware enviados a VirusTotal. Los programas maliciosos de esta clasificación cifran los datos y exigen un pago para descifrarlos. Después de ejecutar una muestra de Alice en nuestra máquina de pruebas,