Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Redireccionamiento de yandex.ru
Secuestrador de navegadores

Redireccionamiento de yandex.ru

Yandex.ru es un motor de búsqueda de Internet ruso legítimo promocionado por una variedad de aplicaciones engañosas. Estas aplicaciones/extensiones de navegador suelen ofrecer diversas "funciones útiles"; sin embargo, a menudo se infiltran en los sistemas sin el permiso del usuario. Además, es pro

Danger Ransomware
Cibersecuestro

Danger Ransomware

Hemos analizado Danger y hemos descubierto que se trata de un ransomware perteneciente a la familia GlobeImposter. Una vez ejecutado, Danger cifra los archivos y les añade ".danger". También crea un archivo ("HOW_TO_BACK_FILES.html") que contiene una nota de rescate. Nuestro descubrimiento de Dang

SpyLend Malware (Android)
Troyano

SpyLend Malware (Android)

SpyLend es un programa malicioso dirigido a dispositivos Android. Se puede utilizar de varias maneras, aunque su uso principal es funcionar como malware "SpyLoan". En el momento de escribir estas líneas, este software funcionaba como "SpyLoan" cuando se instalaba en dispositivos ubicados en la In

GhostSocks Malware
Troyano

GhostSocks Malware

GhostSocks es un programa malicioso escrito en el lenguaje de programación Go. Es compatible con los sistemas operativos Windows y Linux. Este programa es un malware proxy SOCKS5 backconnect. Básicamente, los atacantes utilizan este tipo de software para emplear las conexiones a Internet de las ví

Estafa por correo electrónico One Time Verification
Estafa

Estafa por correo electrónico One Time Verification

Hemos revisado el correo electrónico y hemos descubierto que se trata de un intento de phishing. Los estafadores utilizan este correo fraudulento para robar datos personales. Lo disfrazan de notificación sobre una verificación de cuenta de correo electrónico para inducir a los usuarios a revelar s

Traversol.co.in Anuncios
Notificación spam

Traversol.co.in Anuncios

Mientras investigábamos sitios sospechosos, nuestros investigadores descubrieron la página fraudulenta traversol.co[.]in. Tras inspeccionar esta página web, descubrimos que respalda el spam de notificaciones del navegador y redirige a los usuarios a diferentes sitios web (probablemente poco fiable

Loches Ransomware
Cibersecuestro

Loches Ransomware

Mientras inspeccionábamos muestras de malware enviadas a VirusTotal, descubrimos Loches, un ransomware de la familia GlobeImposter. Loches cifra los datos, añade ".loches" a los archivos y proporciona una nota de rescate ("how_to_back_files.html"). Un ejemplo de cómo Loches cambia el nombre de los

Troyano Bancario Marcher (Android)
Troyano

Troyano Bancario Marcher (Android)

Marcher es un troyano bancario dirigido a dispositivos Android. Este malware es multifuncional y su objetivo principal es obtener información bancaria y financiera. Marcher existe desde al menos 2013 y ha sufrido cambios a lo largo de los años. Al instalarse, Marcher solicita una serie de

Lucky (MedusaLocker) Ransomware
Cibersecuestro

Lucky (MedusaLocker) Ransomware

Nuestros investigadores descubrieron el ransomware Lucky mientras buscaban archivos enviados a VirusTotal. Este programa forma parte de la familia de ransomware MedusaLocker. Este tipo de malware encripta los datos y exige un pago para desencriptarlos. Tras ejecutar una muestra del ransomware Luc

NailaoLocker Ransomware
Cibersecuestro

NailaoLocker Ransomware

NailaoLocker es un programa de tipo ransomware escrito en el lenguaje de programación C++. Cifra los archivos de las víctimas para exigir un pago por el descifrado. En nuestra máquina de pruebas, el malware cifraba los archivos y añadía a sus nombres la extensión ".locked". Por ejemplo, un archiv