Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Redirección Websearches.club

Instrucciones de eliminación de la redirección Websearches.club

¿Qué es websearches.club?

Websearches.club es la URL (dirección) de un motor de búsqueda ilegítimo. A pesar de su apariencia legítima, este buscador web no puede proporcionar resultados de búsqueda precisos. Los secuestradores de navegador suelen promover los motores de búsqueda falsos a través de las modificaciones que este software realiza en la configuración del navegador. Se ha observado que el buscador web websearches.club está siendo promovido por Img downloadit, Newtab, SysKey, GillCom y otros secuestradores del navegador. Además, se sabe que tanto los secuestradores de navegador como sus motores de búsqueda recopilan información relacionada con la navegación. Debido a los dudosos métodos utilizados para proliferar los secuestradores de navegador, también se clasifican como PUAs (Aplicaciones Potencialmente No Deseadas, por sus siglas en inglés).

   
Anuncios Revercecaptcha.com

Instrucciones de eliminación de los anuncios emergente Revercecaptcha[.]com

¿Qué es revercecaptcha[.]com?

Revercecaptcha[.]com es similar a hevethat[.]online, bemasx[.]com, mycoolnewz[.]com y muchos otros sitios web no fiables. Normalmente, los usuarios abren dichas páginas haciendo clic en anuncios engañosos, o esas páginas se abren mientras los usuarios visitan otros sitios web sospechosos o cuando su navegador web tiene instalada alguna aplicación potencialmente no deseada (PUA, por sus siglas en inglés). En otras palabras, es poco común que los usuarios visiten páginas como revercecaptcha[.]com a propósito. Es importante mencionar que una PUA es un tipo de aplicación que puede diseñarse para promocionar páginas no confiables y publicar anuncios y/o recopilar varios datos.

   
Ransomware "GEHENNA LOCKER"

Instrucciones de eliminación del ransomware "GEHENNA LOCKER"

¿Qué es "GEHENNA LOCKER"?

"GEHENNA LOCKER" es un trozo de software malicioso categorizada como ransomware. Funciona encriptando los datos (haciendo que los archivos sean inaccesibles/inutilizables) y exigiendo el pago por el desencriptado (restauración de acceso/uso). A medida que "GEHENNA LOCKER" encripta, los archivos afectados se renombran con una cadena de caracteres aleatorios y la extensión ".gehenna". Por ejemplo, un archivo inicialmente en mosaico "1.jpg" aparecería como algo similar a "RmlyZWZveC5sbms=.gehenna", después del encriptado. Una vez que se completa este proceso, se crea una nota de rescate en un archivo HTML llamado "GEHENNA-README-WARNING.html".

   
Adware WebSearchUpgrade (Mac)

¿Cómo eliminar el adware WebSearchUpgrade de Mac?

¿Qué es WebSearchUpgrade?

WebSearchUpgrade es una aplicación maliciosa. Está clasificado como adware, y tiene características de secuestrador de navegador. Ofrece campañas publicitarias intrusivas y promueve motores de búsqueda falsos al realizar modificaciones en la configuración del navegador. Además, la mayoría de los tipos de adware y secuestradores de navegador recopilan información relacionada con la navegación y detalles confidenciales extraídos de ella. Debido a las técnicas cuestionables que se utilizan para distribuir WebSearchUpgrade, también se clasifica como PUA (Aplicación potencialmente no deseada, por sus siglas en inglés). Se ha observado que esta aplicación se propaga mediante actualizaciones falsas de Adobe Flash Player. Cabe señalar que los actualizadores/instaladores de software ilegítimos proliferan no solo en PUAs, sino también en troyanos, ransomware, y otros programas maliciosos.

   
Ransomware Elbie

Instrucciones de eliminación del ransomware Elbie

¿Qué es Elbie?

El ransomware es un tipo de software malicioso que encripta los archivos para hacerlos inaccesibles hasta que las víctimas los desencriptan con cierto software o clave de desencriptado. Es común que el ransomware cambie el nombre de los archivos encriptados agregando su extensión. Elbie cambia el nombre de los archivos agregando la identificación de la víctima, la dirección de email antich154@privatemail.com y la extensión ".Elbie" a sus nombres de archivo. Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id[C279F237-2994].[antich154@privatemail.com].Elbie", "2.jpg" a "2.jpg.id[C279F237-2994].[antich154@privatemail.com].Elbie", y así sucesivamente. Elbie genera dos notas de rescate: "info.hta" e "info.txt". Este ransomware es parte de la familia Phobos.

   
Email Estafa de cPanel

Guía de eliminación del email estafa de cPanel

¿Qué es el email falso de "cPanel"?

La estafa por email de cPanel ("cPanel email scam") se refiere a una campaña de spam de phishing, una operación a gran escala durante la cual se envían miles de emails engañosos. Estas emails de email se disfrazan como notificaciones de la empresa cPanel, desarrolladores del software de panel de control de alojamiento web del mismo nombre. En el momento de la investigación, había dos variantes de esta estafa. Una variante es una notificación sobre actualizaciones de la política de privacidad; el otro, notifica a los destinatarios que su sitio web ha sido suspendido. Debe enfatizarse que estos emails no están asociados de ninguna manera con el genuino cPanel, LLC. Esta campaña de spam tiene como objetivo extraer información confidencial (es decir, credenciales de inicio de sesión de cPanel) a través de un archivo HTML adjunto a las emails de estafa.

   
Estafa Emergente "Hackers Are Watching You!" (Mac)

¿Cómo eliminar aplicaciones que promueven la estafa "Hackers are watching you!"?

¿Qué es la estafa "Hackers are watching you!"?

Hay muchos sitios web engañosos que utilizan tácticas de miedo para engañar a los visitantes desprevenidos para que descarguen e instalen alguna aplicación potencialmente no deseada (PUA, por sus siglas en inglés). Por lo general, estos sitios web muestran notificaciones de virus falsos que afirman que un dispositivo está infectado con una cierta cantidad de virus e instan a eliminar esos virus lo antes posible. Estas páginas pueden mostrar notificaciones diferentes, sin embargo, ninguna de ellas es real. Vale la pena mencionar que generalmente estas páginas se promocionan a través de anuncios engañosos, sitios web sospechosos o PUAs. En otras palabras, los usuarios no los visitan de forma intencionada.

   
Ransomware Encrpt3d

Instrucciones de eliminación del ransomware Encrpt3d

¿Qué es Encrpt3d?

El ransomware es un tipo de software malicioso que hace que los archivos almacenados en una computadora sean inaccesibles encriptándolos. Los mantiene encriptados a menos que las víctimas usen una herramienta específica (programa o clave) para desencriptarlos. Encrpt3d encripta y cambia el nombre de los archivos. Agrega la extensión ".encrpt3d" a sus nombres de archivo. Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.encrpt3d", "2.jpg" a ".jpg.encrpt3d", y así sucesivamente. Además, después de encriptar los archivos, Encrpt3d muestra una nota de rescate en pantalla completa (su nota de rescate también aparece después de cada reinicio del sistema).

   
RAT WebMonitor

Guía de eliminación de WebMonitor

¿Qué es WebMonitor?

La herramienta de administración/acceso remoto (RAT) es un tipo de software que permite a los usuarios controlar otras computadoras (que tienen una RAT instalada) de forma remota. El software de este tipo se puede utilizar legítimamente (por ejemplo, para proporcionar soporte técnico remoto). Sin embargo, es común que los ciberdelincuentes también utilicen RATs. Utilizan RATs para acceder a información confidencial, instalar malware y para otros fines maliciosos. WebMonitor es una RAT desarrollada por una empresa llamada Revcode. Se anuncia como una herramienta legítima de administración remota que permite a los usuarios controlar de forma remota las computadoras a través de un navegador web. Aunque, se sabe que WebMonitor está clasificado como software malicioso por varias compañías antivirus porque tiene características utilizadas principalmente por los ciberdelincuentes. Además, se sabe que WebMonitor se anuncia en foros de piratas informáticos. Esta RAT es compatible con los sistemas operativos Windows y Android.

   
Estafa Emergente "Firewall Spyware Alert"

Instrucciones de eliminación de la estafa "Firewall Spyware Alert"

¿Qué es "Firewall Spyware Alert"?

"Firewall Spyware Alert" es el nombre de una estafa de soporte técnico, que se promueve a través de varios sitios poco confiables. Hay varias versiones de este esquema en línea, pero temáticamente son idénticas. Las principales diferencias son visuales y existen ligeras variaciones en los mensajes falsos. Esencialmente, estas estafas afirman que los dispositivos de los usuarios han sido infectados con spyware y/u otros virus, y los instan a establecer contacto con los estafadores llamando a los números de teléfono proporcionados. La estafa "Firewall Spyware Alert" se disfraza como una alerta de Microsoft (o sus productos). Debe enfatizarse que ninguna de la información proporcionada por este esquema es verdadera y no está asociada de ninguna manera con la verdadera Microsoft Corporation. Las estafas de soporte técnico tienen como objetivo ganar y, posteriormente, abusar de la confianza de las víctimas, para generar ganancias a su costa. Estos esquemas representan una seria amenaza para la seguridad del dispositivo y del usuario. Por lo general, los usuarios ingresan a sitios web engañosos a través de URL mal escritas o redireccionamientos causados ​​por anuncios intrusivos o PUAs (aplicaciones potencialmente no deseadas, por sus siglas en inglés) instaladas.

   

Página 204 de 508

<< Inicio < Anterior 201 202 203 204 205 206 207 208 209 210 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus