Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Secuestrador de Navegador Securesearch.me (Mac)

¿Cómo eliminar el secuestrador de navegador securesearch.me de Mac?

¿Qué es securesearch.me?

Securesearch.me es un motor de búsqueda falso que se promueve a través del secuestrador de navegador. Por lo general, los secuestradores del navegador promueven motores de búsqueda falsos al realizar ciertas modificaciones en la configuración del navegador. Además, están diseñados para recopilar detalles relacionados con las actividades de navegación web del usuario. En este caso particular, un secuestrador de navegador también está diseñado para agregar la función "Managed by your organization" ("Administrado por su organización") a los navegadores Chrome. Vale la pena mencionar que en la mayoría de los casos los usuarios descargan e instalan secuestradores de navegador sin saberlo. Por lo tanto, se clasifican como aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés).

   
Adware NetInput (Mac)

¿Cómo eliminar el adware NetInput de Mac?

¿Qué es NetInput?

NetInput es una aplicación falsa, categorizada como adware y también posee características de secuestrador de navegador. Después de una instalación exitosa, ofrece campañas publicitarias intrusivas y realiza modificaciones en la configuración del navegador, para promover motores de búsqueda ilegítimos. Además, la mayoría de los tipos de adware y secuestradores de navegador recopilan información relacionada con la navegación. Dado que muchos usuarios descargan/instalan NetInput sin darse cuenta, también se considera una PUA (Aplicación Potencialmente No Deseada, por sus siglas en inglés).

   
Adware NetworkHelper (Mac)

¿Cómo eliminar NetworkHelper de Mac?

¿Qué es NetworkHelper?

NetworkHelper es el nombre de una aplicación potencialmente no deseada (PUA, por sus siglas en inglés) que funciona no solo como aplicación de tipo adware, sino también como secuestrador de navegador. Muestra anuncios y promueve un motor de búsqueda falso (su dirección). Además, es capaz de acceder a información sensible. NetworkHelper se llama PUA porque la mayoría de las veces los usuarios descargan e instalan aplicaciones como esta sin saberlo.

   
Ransomware DUSK 2

Instrucciones de eliminación del ransomware "DUSK 2"

¿Qué es el ransomware "DUSK 2"?

Descubierto por Lukáš Zobal, "DUSK 2" es la variante actualizada del ransomware Dusk. Este malware está diseñado para encriptar datos y exigir el pago por el desencriptado. Durante el proceso de encriptado, todos los archivos afectados se adjuntan con la extensión ".DUSK". Por ejemplo, un archivo llamado algo como "1.jpg" aparecería como "1.jpg.DUSK", después del encriptado. Una vez que se completa este proceso, las notas de rescate, "README.txt", se colocan en carpetas comprometidas y se cambia el fondo de escritorio.

   
Ransomware Pay2Key

Instrucciones de eliminación del ransomware Pay2Key

¿Qué es Pay2Key?

Pay2Key es el nombre de ransomware que encripta archivos con algoritmos de criptografía AES y RSA. Está escrito en lenguaje de programación C++. La investigación muestra que los ciberdelincuentes detrás de él apuntan a empresas ubicadas en Israel, aunque también puede usarse para atacar a otras empresas. Hasta ahora, los ciberdelincuentes realizaron ataques infectando una de las computadoras en la red que siguió a la ejecución de este ransomware en el resto de las computadoras en esa red. Es probable que utilice un protocolo de escritorio remoto (RDP) para acceder a otras computadoras. Se sabe que Pay2Key puede infectar toda la red en una hora.

   
Estafa Emergente "ERROR # 0xuaO-0x156m(3)"

Instrucciones de eliminación de la estafa "ERROR # 0xuaO-0x156m(3)"

¿Qué es la estafa "ERROR # 0xuaO-0x156m(3)"?

"ERROR # 0xuaO-0x156m(3)" es el nombre de una estafa de soporte técnico. En el momento de la investigación, este esquema se promovió a través de azurewebsites[.]net - Microsoft Azure website-hosting platform. En general, las estafas en línea se promueven en una variedad de páginas web engañosas. La esencia de las estafas de soporte técnico es afirmar que los dispositivos de los usuarios están infectados y/o en riesgo e instarlos a llamar a líneas de ayuda falsas, para luego abusar de la confianza de las víctimas. Estos esquemas a menudo se disfrazan como mensajes importantes, advertencias o alertas de compañías/proveedores de servicios legítimos; la estafa "ERROR # 0xuaO-0x156m(3)" no es una excepción a esto, se presenta como una advertencia de Microsoft. Debe enfatizarse que este esquema no está asociado de ninguna manera con Microsoft Corporation. En muchos casos, los usuarios acceden a sitios engañosos a través de URL mal escritas, redireccionamientos causados ​​por anuncios intrusivos o por PUA (aplicaciones potencialmente no deseadas, por sus siglas en inglés), ya instaladas en sus dispositivos. Este software no necesita permiso expreso para infiltrarse en los sistemas; por lo tanto, los usuarios pueden desconocer su presencia.

   
Adware IndexerInput (Mac)

¿Cómo eliminar el adware IndexerInput de Mac?

¿Qué es IndexerInput?

IndexerInput es una aplicación de tipo adware con cualidades de secuestrador de navegador. Después de una infiltración exitosa, esta aplicación ejecuta campañas publicitarias intrusivas y realiza modificaciones en la configuración del navegador, para promover motores de búsqueda falsos. En los navegadores Safari, IndexerInput promueve 6v5f3l.com, en Google Chrome - search.validplatform.com. Además, la mayoría de los tipos de adware y secuestradores de navegador espían la actividad de navegación de los usuarios. Debido a las dudosas técnicas utilizadas para distribuir IndexerInput, también se clasifica como PUA (Aplicación Potencialmente No Deseada). Uno de esos métodos es la proliferación a través de actualizaciones falsas de Adobe Flash Player. Cabe señalar que a menudo se emplean actualizadores/instaladores de software ilegítimos para difundir no solo PUAs, sino también troyanos, ransomware y otro malware.

   
Redirección Search.validplatform.com (Mac)

¿Cómo eliminar el secuestrador de navegador search.validplatform.com de Mac?

¿Qué es search.validplatform.com?

Search.validplatform.com es la dirección de un motor de búsqueda falso. Normalmente, los motores de búsqueda de este tipo se promocionan a través de secuestrador de navegador, aplicaciones de tipo adware.Se sabe que search.validplatform.com se promociona a través de IndexerInput y otras aplicaciones similares. Vale la pena mencionar que las aplicaciones de este tipo están categorizadas como aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés), se debe a que en la mayoría de los casos los usuarios las descargan e instalan de manera no intencional. La investigación muestra que al menos una de las aplicaciones diseñadas para promover search.validplatform.com se distribuye a través de un instalador falso que se disfraza de instalador de Adobe Flash Player.

   
Adware OperativeSync (Mac)

¿Cómo eliminar el adware OperativeSync de Mac?

¿Qué es OperativeSync?

OperativeSync es una aplicación de tipo adware con características de secuestrador de navegador. Después de una instalación exitosa, ejecuta campañas publicitarias intrusivas y realiza modificaciones en la configuración del navegador, para promover motores de búsqueda ilegítimos. En los navegadores Google Chrome, OperativeSync promueve search.basicgeneration.com, en los navegadores Safari - d2sri.com. Además, la mayoría de los tipos de adware y secuestradores de navegador tienen capacidades de seguimiento de datos, que se emplean para espiar la actividad de navegación de los usuarios. Debido a las dudosas técnicas utilizadas para distribuir OperativeSync, también se considera una PUA (Aplicación Potencialmente No Deseada, por sus siglas en inglés).

   
Ransomware Acuff

Instrucciones de eliminación del ransomware Acuff

¿Qué es Acuff?

Acuff pertenece a la familia de ransomware llamada Phobos. Como regla general, el malware de este tipo está diseñado para encriptar datos, cambiar el nombre de cada archivo encriptado y generar una nota de rescate (o notas). Este ransomware en particular cambia el nombre de los archivos encriptados agregando la identificación de la víctima, la dirección de correo electrónico unlockfiles2021@cock.li a sus nombres de archivo y agregando la extensión ".Acuff". Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id[C279F237-2275].[unlockfiles2021@cock.li].Acuff", "2.jpg" a "2.jpg.id[C279F237-2275].[unlockfiles2021@cock.li].Acuff", y así sucesivamente. Acuff genera dos notas de rescate: "info.hta" e "info.txt".

   

Página 239 de 511

<< Inicio < Anterior 231 232 233 234 235 236 237 238 239 240 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus