Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

ERROR #DW6BD36 POP-UP Estafa

¿Qué es la estafa "ERROR #DW6BD36"?

Se trata de una página web fraudulenta de soporte técnico creada por estafadores que intentan engañar a los visitantes para que llamen al número proporcionado. Normalmente, los estafadores detrás de estas páginas web buscan extorsionar a los usuarios desprevenidos engañándoles para que paguen por servicios y software innecesarios.

En algunos casos, los estafadores piden a los usuarios que proporcionen acceso remoto a sus ordenadores. Por lo tanto, debe evitar estos sitios web, que no suelen ser visitados intencionadamente por la gente.

   
Becousined.app Adware (Mac)

¿Qué tipo de aplicación es Becousined.app?

Hemos inspeccionado Becousined.app y hemos determinado que funciona como adware: muestra molestos anuncios a los usuarios. Nuestro otro hallazgo es que Becousined.app forma parte del Familia Pirrit. Muy a menudo, los usuarios son engañados para que instalen este tipo de aplicaciones. En otras palabras, rara vez instalan aplicaciones como Becousined.app a propósito.

   
DORRA Ransomware

¿Qué tipo de malware es DORRA?

Mientras examinábamos muestras de malware enviadas a VirusTotal, descubrimos una variante de ransomware perteneciente a la Familia Makop conocida como DORRA. Este ransomware está diseñado para impedir que las víctimas accedan a sus archivos cifrándolos. Además, DORRA cambia el nombre de los archivos y proporciona una nota de rescate ("+README-WARNING+.txt").

DORRA añade el ID de la víctima, una dirección de correo electrónico y la extensión ".DORRA" a los nombres de archivo. Por ejemplo, cambia "1.jpg" por "1.jpg.[2AF20FA3].[dorradocry@outlook.com].DORRA", "2.png" por "2.png.[2AF20FA3].[dorradocry@outlook.com].DORRA", etc.

   
PartiZAN32 Ransomware

¿Qué tipo de malware es PartiZAN32?

PartiZAN32 es una variante de ransomware de la Familia xorista. Nuestro equipo descubrió PartiZAN32 durante un análisis de muestras subidas al sitio web VirusTotal. PartiZAN32 cifra archivos, añade su extensión (".xqwertzuioplkjhgfyxcvbnmD") a los nombres de archivo y cambia el fondo de escritorio.

Además, proporciona dos notas de rescate (crea el archivo "HOW TO DECRYPT FILES.txt" y muestra un mensaje emergente). Un ejemplo de cómo PartiZAN32 cambia el nombre de los archivos: cambia "1.jpg" por "1.jpg.qwertzuioplkjhgfyxcvbnmD", "2.png" por "2.png.qwertzuioplkjhgfyxcvbnmD", etc.

   
RansomHub Ransomware

¿Qué tipo de malware es RansomHub?

RansomHub es ransomware, un tipo de malware que cifra archivos y proporciona a las víctimas instrucciones sobre cómo pagar para descifrarlos. Además, RansomHub renombra los archivos añadiendo una cadena de caracteres aleatorios a los nombres de los archivos (por ejemplo, renombra "1.jpg" a "1.jpg.9a311a" y "2.png" a "2.png.9a311a"). La nota de rescate de RansomHub se proporciona en el archivo "README_[random_string].txt".

   
Estafa por correo electrónico Trustworthy Foreign Partner

¿Qué tipo de correo electrónico es "Trustworthy Foreign Partner"?

Tras leer el correo electrónico "Trustworthy Foreign Partner", hemos determinado que se trata de spam. La carta se presenta como una propuesta de asociación, en la que se transferirán al destinatario los fondos del remitente. Los activos inexistentes valen millones, y el destinatario podrá quedarse con el 35%.

Hay que subrayar que toda la información de este correo electrónico es falsa. Es probable que el objetivo de esta estafa sea engañar a las víctimas para que revelen datos vulnerables o envíen dinero a los estafadores.

   
Aplicación no deseada TjboApp

¿Qué tipo de aplicación es TjboApp?

Mientras investigaban sitios web dudosos, nuestros investigadores encontraron la PUA TjboApp (Aplicaciones potencialmente no deseadas). El software de esta categoría suele tener funciones no deseadas o dañinas.

Las PUA tienden a infiltrarse en los sistemas en paquetes (es decir, junto con otro software sospechoso). Este es el caso del instalador de TjboApp que hemos analizado.

   
Collect 500 CUBEs Estafa

¿Qué clase de estafa es "Collect 500 CUBEs"?

Nuestro análisis de la página (in-online[.]eu) que se promociona a través del correo electrónico ha demostrado que se trata de un sitio web fraudulento que se hace pasar por una página que alberga un sorteo de criptomonedas. Afirma que las personas pueden obtener recompensas a cambio de participar. Sin embargo, el verdadero objetivo de esta página fraudulenta es robar criptomoneda a los participantes.

   
Secuestrador del navegador FIIND

¿Qué tipo de extensión es FIIND?

Hemos probado la extensión de navegador FIIND y hemos descubierto que cambia la configuración de un navegador web para promocionar un motor de búsqueda falso. Las extensiones de este tipo se conocen como secuestradores de navegadores. A menudo se engaña a los usuarios para que añadan estas aplicaciones a sus navegadores. Por tanto, hay que evitar FIIND y extensiones similares.

   
InQubeta Token Presale Estafa

¿Qué es la falsa página web "InQubeta Token Presale"?

Tras inspeccionar este evento de "preventa de tokens de InQubeta", hemos determinado que es falso. Esta estafa imita a la plataforma InQubeta (inqubeta.co) y utiliza un falso "evento de preventa" como señuelo.

Los usuarios engañados por esta página imitadora exponen sus carteras digitales a un vaciador de criptodivisas. Por lo tanto, las víctimas de este esquema pueden perder la totalidad o la mayor parte de los fondos almacenados en las criptocarteras comprometidas. Cabe destacar que esta estafa no está asociada con la InQubeta real o cualquier otra plataforma y entidades existentes.

   

Página 7 de 530

<< Inicio < Anterior 1 2 3 4 5 6 7 8 9 10 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus