Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Anuncios de "Captchasee.live"

¿Qué tipo de página es captchasee[.]live?

Al examinar captchasee[.]live, descubrimos que utiliza una técnica de clickbait para atraer a los visitantes y que acepten recibir sus notificaciones. También descubrimos que captchasee[.]live redirige a un sitio web fraudulento (posiblemente a más de uno). Nuestro equipo descubrió a captchasee[.]live mientras inspeccionaba sitios web que utilizan redes publicitarias fraudulentas.

   
Anuncios "Captchatotal.live"

¿Qué tipo de sitio web es captchatotal[.]live?

Al analizar captchatotal[.]live, descubrimos que utiliza una técnica de clickbait para atraer a los visitantes y permitirles mostrar notificaciones. Además, redirige a un sitio web fraudulento. Por lo tanto, concluimos que captchatotal[.]live es una página poco fiable. Lo descubrimos al inspeccionar otros sitios web y anuncios de este tipo.

   
Ransomware "Killnet"

¿Qué es el ransomware Killnet?

Descubrimos el ransomware Killnet mientras buscábamos nuevos registros en VirusTotal. Está diseñado para encriptar datos y exigir un pago para descifrarlos.

Después de ejecutar una muestra de Killnet en nuestra máquina de prueba, encriptó los archivos y los anexó con una extensión ".killnet". Por ejemplo, un archivo inicialmente titulado "1.jpg" aparecía como "1.jpg.killnet", "2.png" como "2.png.killnet", y así sucesivamente.

Una vez completado este proceso, se creaba un mensaje de petición de rescate en ruso: "Ru.txt". Además, este ransomware cambia el fondo de pantalla del escritorio; sin embargo, la imagen difiere según la versión de Killnet.

   
Estafa por  correo electrónico "Authenticate Account"

¿Qué es el correo electrónico de estafa "Authenticate Account"?

Nuestro equipo analizó este correo electrónico y descubrió que fue enviado para obtener información personal del destinatario. Se disfraza como un correo de un proveedor de servicios de correo electrónico. Contiene un enlace a un sitio web diseñado para abrir una página de phishing. Este correo electrónico debe ser ignorado.

   
Estafa POP-UP "Norton - Your Phone May Be Receiving Many Spam Texts"

¿Qué es "Norton - Your Phone May Be Receiving Many Spam Texts"?

Mientras investigaban sitios web sospechosos, nuestros investigadores encontraron uno con la estafa "Norton - Your Phone May Be Receiving Many Spam Texts". Se presenta como una alerta del antivirus Norton. La falsa notificación advierte que el teléfono del visitante puede estar recibiendo spam y que todos los datos podrían perderse de su ordenador, si no se toman medidas.

Hay que destacar que esta estafa no está asociada de ninguna manera con el antivirus Norton ni con su desarrollador - NortonLifeLock.

   
Ransomware "Prestige"

¿Qué tipo de malware es Prestige?

Prestige es un ransomware, es decir, un programa malicioso que impide a las víctimas acceder (abrir) sus archivos cifrándolos. Además, Prestige añade la extensión ".enc" a los nombres de los archivos y introduce el archivo "README" que contiene una nota de rescate. Un ejemplo de cómo este ransomware modifica los nombres de los archivos: cambia el nombre de "1.jpg" a "1.jpg.enc", "2.png" a "2.png.enc", etc..

   
Anuncios "Thepositiveimpactnow.com"

 ¿Qué es thepositiveimpactnow[.]com?

Al examinar thepositiveimpactnow[.]com, nuestro equipo descubrió que esta página está diseñada para atraer a los visitantes y permitirles mostrar notificaciones. Nuestro otro hallazgo fue que redirige a los visitantes a un sitio web engañoso similar. Descubrimos thepositiveimpactnow[.]com mientras inspeccionábamos páginas que utilizan redes publicitarias fraudulentas.

   
Anuncios "Video-watch1.com"

¿Qué tipo de página es video-watch1[.]com?

Video-watch1[.]com es una página web fraudulenta que nuestros investigadores descubrieron mientras inspeccionaban sitios web sospechosos. Funciona promoviendo notificaciones de spam en el navegador y redirigiendo a los usuarios a otras páginas (probablemente poco fiables/perjudiciales). Los usuarios suelen entrar en sitios de este tipo a través de redirecciones provocadas por páginas web que utilizan redes publicitarias fraudulentas.

   
El malware "Laplas Clipper"

¿Qué tipo de malware es Laplas Clipper?

Laplas Clipper es el nombre de un malware clipper que comprueba el contenido del portapapeles de la víctima en busca de carteras de criptomonedas. En el sistema operativo, el portapapeles es una zona de memoria temporal en la que se almacenan los datos mientras se procesan o transfieren. Los ciberdelincuentes utilizan el malware clipper para sustituir las direcciones de las carteras de criptomonedas almacenadas en el portapapeles por las suyas propias.

   
Ransomware "CryptBB"

¿Qué es el ransomware CryptBB?

Nuestros investigadores descubrieron el programa de tipo ransomware mientras inspeccionaban nuevos registros en VirusTotal. Está basado en el ransomware LockBit 3.0.

Una vez que lanzamos una muestra de CryptBB en nuestra máquina de pruebas, empezó a cifrar archivos y a alterar sus nombres. A los títulos originales se les añadía una extensión consistente en una cadena de caracteres aleatoria, por ejemplo, un archivo llamado "1.jpg" aparecía como "1.jpg.UUIkzrxKZ".

Una vez completado el proceso de cifrado, este ransomware cambiaba el fondo de pantalla y creaba una nota de rescate titulada "[random_string].README.txt". Según el mensaje de este archivo de texto, es evidente que CryptBB se dirige a las empresas y no a los usuarios domésticos.

   

Página 4 de 415

<< Inicio < Anterior 1 2 3 4 5 6 7 8 9 10 Siguiente > Fin >>
Sobre nosotros

PCrisk

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus