Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

ClearWater Ransomware
Cibersecuestro

ClearWater Ransomware

Durante nuestra inspección de muestras de malware enviadas a VirusTotal, descubrimos un ransomware llamado ClearWater. Una vez ejecutado, ClearWater cifra los archivos de la víctima y añade su extensión («.clear»). Por ejemplo, renombra «1.jpg» como «1.jpg.clear» y «2.png» como «2.png.clear». Tamb

AuraStealer Malware
Troyano

AuraStealer Malware

AuraStealer es un infostealer de malware como servicio (MaaS) escrito en C++. Se ofrece a través de suscripciones por niveles: Básica a 295 $ al mes, Avanzada a 585 $ al mes y un plan para equipos para uso colaborativo. El malware ataca diversas aplicaciones, incluidos los navegadores web y sus ex

VVS Stealer
Troyano

VVS Stealer

VVS es un malware basado en Python que roba información. Su objetivo principal son los datos de Discord y la información guardada en los navegadores web. El ladrón VVS utiliza PyArmor para ofuscar su código, lo que dificulta su análisis y le permite evadir la detección por parte de las herramienta

Anuncios cikadron.co.in
Notificación spam

Anuncios cikadron.co.in

Hemos revisado cikadron.co[.]in y hemos determinado que utiliza una táctica engañosa para que los usuarios habiliten las notificaciones del navegador. Una vez aceptadas, estas notificaciones pueden utilizarse para promocionar contenido potencialmente malicioso. Por lo tanto, se recomienda encareci

Redirección de searchsafelypro.net
Secuestrador de navegadores

Redirección de searchsafelypro.net

Durante nuestro análisis de searchsafelypro.net, determinamos que se trata de un motor de búsqueda falso. Se distribuye a través de Get Weather Today, una extensión del navegador que actúa como un secuestrador del navegador. Los motores de búsqueda falsos y los secuestradores suponen un riesgo par

Redirección de search.safelysearch.net
Secuestrador de navegadores

Redirección de search.safelysearch.net

Al analizar search.safelysearch.net, descubrimos que se trata de un motor de búsqueda falso. Además, se promociona a través de Easy Video Finder, una extensión que funciona como un secuestrador del navegador. El uso de motores de búsqueda falsos y secuestradores del navegador puede provocar proble

Redirección de search.myprivate-search.com
Secuestrador de navegadores

Redirección de search.myprivate-search.com

Nuestro análisis ha revelado que search.myprivate-search.com es un motor de búsqueda falso promocionado a través de un secuestrador del navegador (una extensión no deseada) llamado Rapid Image Search. La extensión del navegador obliga a los usuarios a visitar search.myprivate-search.com modificand

Cyberware Ransomware
Cibersecuestro

Cyberware Ransomware

Cyberware es un ransomware que descubrimos mientras examinábamos muestras de malware enviadas a VirusTotal. Nuestro análisis ha revelado que Cyberware cifra los archivos y les añade la extensión «.CYBER». Además, el ransomware cambia el fondo de pantalla del escritorio y genera una nota de rescate

Estafa por correo electrónico "Password Expiry Reminder"
Estafa

Estafa por correo electrónico "Password Expiry Reminder"

Hemos revisado el correo electrónico y hemos llegado a la conclusión de que se trata de un intento de phishing disfrazado de «recordatorio de caducidad de contraseña». Está diseñado para parecer legítimo y engañar a los destinatarios para que abran un sitio web falso en el que se les pide que reve

GoodGirl Ransomware
Cibersecuestro

GoodGirl Ransomware

GoodGirl es un ransomware que nuestro equipo ha descubierto durante una inspección rutinaria de muestras de malware subidas a la plataforma VirusTotal. Al ejecutarse, GoodGirl cifra los archivos, cambia el fondo de escritorio y crea un archivo de texto («#Read-for-recovery.txt») que contiene una n