FacebookTwitterLinkedIn

¿Cómo detener al portapapeles de pegar 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ?

Conocido también como: Clipper 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ
Tipo: Troyano
Nivel de peligrosidad: Extremo

¿Qué es 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ?

1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ es el nombre de un malware tipo clipper. Los programas maliciosos de este tipo también se conocen como "secuestradores de portapapeles": funcionan modificando los datos del portapapeles. Por lo general, los clippers se utilizan para redirigir las transacciones de criptomonedas salientes al reemplazar la dirección de la billetera deseada con una propiedad de los ciberdelincuentes.

Detecciones de malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ por Combo Cleaner

Descripción general del malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ

Después de analizar este clipper, determinamos que detecta cuando el usuario copia una dirección de billetera de criptomonedas en el portapapeles (es decir, copia y pega el búfer) y pega la dirección de una billetera criptográfica que pertenece a los atacantes.

Cuando la víctima copia una dirección de billetera de Bitcoin (BTC), este programa malicioso pega "1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ", y cuando copia una dirección de Ethereum (ETH), el clipper la cambia a "0xd00634B22adAA771Be515527C33049dcfE6D0E3C". En algunos casos, la dirección de la billetera de Bitcoin se reemplazó por 31quHvzJhA4kVJJNn7a5EPXsL6q9sXPsqm.

Por lo tanto, las víctimas, cuyos dispositivos están infectados con este malware, pueden sufrir importantes pérdidas económicas.

Nuestros investigadores descubrieron este programa malicioso mientras inspeccionaban sitios de descarga de software "crackeados". La configuración de instalación de este clipper se incluyó con otro software no deseado/dañino (por ejemplo, Google Translate falso, etc.).

Si "1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ" está pegado en el portapapeles de su dispositivo, es posible que otras amenazas también se hayan infiltrado en el sistema. El dispositivo también puede estar infectado con adware, secuestradores de navegador u otras PUAs (aplicaciones potencialmente no deseadas, por sus siglas en inglés). Estas infecciones pueden mostrar anuncios dudosos/maliciosos, modificar la configuración del navegador, provocar redireccionamientos, recopilar datos privados o realizar otras acciones potencialmente dañinas.

En resumen, la presencia de dicho software en los dispositivos puede provocar múltiples infecciones del sistema, graves problemas de privacidad, pérdidas financieras e incluso robo de identidad.

Si sospecha que su sistema ya está infectado por 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ, le recomendamos encarecidamente que utilice un antivirus para realizar un análisis completo del sistema y eliminar todas las amenazas detectadas.

Resumen de la Amenaza:
Nombre Clipper 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ
Tipo de Amenaza Trojan, Malware, Clipper, Clipboard Hijacker.
Dirección de Criptobilletera de los Cibercriminaleses 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ (Bitcoin), 31quHvzJhA4kVJJNn7a5EPXsL6q9sXPsqm (Bitcoin), 0xd00634B22adAA771Be515527C33049dcfE6D0E3C (Ethereum)
Nombres de Detección (Instalador Malicioso) Avast (Win32:Malware-gen), Combo Cleaner (Dropped:Trojan.GenericKD.39163952), ESET-NOD32 (Multiple Detections), Kaspersky (Trojan-Downloader.Win32.Agent.xxzxzt), Microsoft (Trojan:Win32/Gloader), Lista Completa de Detecciones (VirusTotal)
Síntomas Cuando la dirección de un monedero de criptomonedas (BTC/ETH) se copia en el portapapeles, el malware la cambia por la que poseen los ciberdelincuentes.
Métodos de Distribución Página web de software "crackeados", archivos adjuntos de email infectados, anuncios maliciosos online, ingeniería social
Daño Disminución del rendimiento del computador, problemas de privacidad, posibles infecciones adicionales de malware.
Eliminación de Malware

Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner.
▼ Descargue Combo Cleaner para Windows
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.

Ejemplos de malware Clipper

Hemos analizado decenas de clippers: 89N3PDyZzakoH7W6n8ZrjGDDktjh8iWFG6eKRvi3kvpQ, Allcome Clipper y BitCoin Clipper son solo algunos ejemplos. Además, reemplazar los datos del portapapeles es una característica común en programas maliciosos multifuncionales como Jester Stealer, PENTAGON RAT, S-400 RAT y muchos otros.

Sin embargo, independientemente de cómo funcione el malware, su presencia en un sistema pone en peligro la integridad del dispositivo y la seguridad del usuario. Por lo tanto, recomendamos eliminar las amenazas/problemas inmediatamente después de la detección.

¿Cómo se instaló 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ en mi computadora?

Como se mencionó anteriormente, descargamos este clipper de una página web que ofrece software "crackeado". Sin embargo, el malware se propaga utilizando varios métodos.

Las técnicas de distribución más comunes incluyen: descargas ocultas (sigilosas y engañosas), herramientas de activación de programas ilegales ("cracks") y sus sitios de descarga, archivos adjuntos/enlaces maliciosos en emails y mensajes no deseados, fuentes de descarga no confiables (por ejemplo, páginas web, redes de intercambio punto a punto, etc.), estafas online y actualizaciones falsas.

Los programas maliciosos suelen estar disfrazados o incluidos con software/medios ordinarios. Los archivos virulentos pueden estar en varios formatos, por ejemplo, ejecutables, archivos, documentos PDF y de Microsoft Office, JavaScript, etc. Cuando se abre un archivo de este tipo, se activa el proceso de infección.

¿Cómo evitar la instalación de malware?

La precaución y la vigilancia son esenciales para la seguridad informática. Recomendamos encarecidamente descargar solo desde canales oficiales y verificados. Además, los programas deben activarse y actualizarse con herramientas proporcionadas por desarrolladores legítimos, ya que las obtenidas de terceros pueden causar infecciones en el sistema.

Recomendamos no abrir/hacer clic en los archivos adjuntos y enlaces que se encuentran en emails y mensajes dudosos, ya que pueden contener malware.

Es fundamental tener un antivirus de buena reputación instalado y actualizado. El software de seguridad debe usarse para ejecutar análisis regulares del sistema y eliminar amenazas y problemas. Si su computadora ya está infectada con 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente este malware.

Apariencia del malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ que pega los datos modificados del portapapeles (GIF):

El malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ cambiando datos del portapapeles (GIF)

Captura de pantalla de la página web del software "crackeado" utilizado para promover el malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ:

Página web que promociona al malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ

Eliminación automática instantánea de malware: La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.

Menú rápido:

Eliminación de aplicaciones potencialmente no deseadas:

Usuarios de Windows 10:

Cómo acceder a Programas y características (desinstalar) en Windows 10

Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.

Usuarios de Windows 7:

Cómo acceder a Programas y características (desinstalar) en Windows 7

Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.

Usuarios de macOS (OSX):

Desinstalar un programa OSX (Mac)

Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.

Desinstalar el adware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ a través del Panel de Control

En la ventana de desinstalación de programas, busque cualquier aplicación potencialmente no deseada, seleccione estas entradas y haga clic en "Desinstalar" o "Eliminar".

Después de desinstalar la aplicación potencialmente no deseada, escanee su computadora en busca de componentes restantes no deseados o posibles infecciones de malware. Para escanear su computadora, utilice el software de eliminación de malware recomendado.

Eliminar extensiones/complementos no deseados de los navegadores de Internet:

1xExujJunyRVG8MWnEgxdHkVwW7xSzntZpuede instalarse junto con complementos de navegador no deseados en Microsoft Edge, Google Chrome o Mozilla Firefox. Por lo tanto, se le aconseja eliminar todos los complementos de navegador potencialmente no deseados de sus navegadores de Internet.

Video que muestra cómo eliminar los complementos no deseados de navegador:

Google Chrome logoEliminar extensiones maliciosas de Google Chrome:

Eliminando los anuncios de 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ de Google Chrome paso 1

Haga clic en el ícono del menú de Chrome Google Chrome menu icon (en la esquina superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados, y elimínelos.

Eliminando los anuncios de 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ de Google Chrome paso 2

Método opcional:

Si sigue teniendo problemas para eliminar clipper 1xexujjunyrvg8mwnegxdhkvww7xszntz, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome Google Chrome menu icon (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.

resetear la configuración de Google Chrome paso 1

De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).

resetear la configuración de Google Chrome paso 2

En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.

resetear la configuración de Google Chrome paso 3

Mozilla Firefox logoEliminar complementos maliciosos de Mozilla Firefox:

Eliminando los anuncios de 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ de Mozilla Firefox paso 1

Haga clic en el ícono del menú de Firefox firefox menu icon (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y elimine todos los complementos de navegador sospechosos recientemente instalados.

Eliminando los anuncios de 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ de Mozilla Firefox paso 2

Método opcional:

Los usuarios con problemas para eliminar de clipper 1xexujjunyrvg8mwnegxdhkvww7xszntz pueden restablecer la configuración de Mozilla Firefox.

Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox  icono del menú de firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda menú de ayuda firefox

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

Seleccione Información para solucionar problemas.

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

En la nueva pantalla, haga clic en el botón Restablecer Firefox.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: hacer clic en el botón Restablecer firefox

En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: confirmar la recuperación de la configuración anterior haciendo clic en el botón Restablecer

safari browser logoEliminar extensiones maliciosas en Safari:

Eliminar adware de Safari - 1

Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…

Eliminar adware de Safari - 2

En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.

Método opcional:

Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.

Eliminar adware de Safari - 3

En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.

Eliminar adware de Safari - 4

Logotipo de Microsoft Edge (Chromium)Eliminar extensiones maliciosas de Microsoft Edge:

Eliminando el adware de Microsoft Edge paso 1

Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.

Eliminando el adware de Microsoft Edge paso 2

Método opcional:

Si continúa teniendo problemas con la eliminación de clipper 1xexujjunyrvg8mwnegxdhkvww7xszntz, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.

Restablecer Microsoft Edge (Chromium) paso 1

En el menú de configuración abierto, seleccione Restablecer Configuración.

Restablecer Microsoft Edge (Chromium) paso 2

Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.

Restablecer Microsoft Edge (Chromium) paso 3

  • Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.

Fuente: https://www.pcrisk.com/removal-guides/23450-1xexujjunyrvg8mwnegxdhkvww7xszntz-virus

Preguntas Frecuentes (FAQ)

Mi computadora está infectada con el malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ clipper, ¿debo formatear mi dispositivo de almacenamiento para deshacerme de él?

No, la eliminación de este clipper no requiere formateo.

¿Cuáles son los mayores problemas que puede causar el malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ?

Las amenazas que plantea un programa malicioso dependen de sus capacidades y de los objetivos de los ciberdelincuentes. 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ es un clipper: está diseñado para reemplazar las direcciones de billetera de criptomonedas copiadas en el portapapeles (búfer de copiar y pegar) con las que son propiedad de los delincuentes. Por lo tanto, los fondos transferidos no llegan a la billetera deseada y se redireccionan a las personas/grupos detrás de la infección de malware. Es de destacar que se ha observado que este clipper prolifera junto con otro software dañino como adware, secuestradores de navegador y varias PUAs: estas infecciones plantean amenazas adicionales.

¿Cuál es el propósito del malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ?

El propósito de este programa malicioso es redirigir las transacciones de criptomonedas salientes. Por lo tanto, el objetivo es generar ingresos a expensas de las víctimas.

¿Cómo se infiltró el malware 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ en mi computadora?

Encontramos este programa en un sitio que ofrece descargas de software "crackeado". Sin embargo, el malware no se propaga exclusivamente a través de dichas páginas web y las propias herramientas de activación de programas ilegales ("cracks"). Los métodos de distribución más populares incluyen: spam, descargas ocultas, canales de descarga dudosos (por ejemplo, software gratuito y sitios de terceros, redes de intercambio punto a punto, etc.), estafas online y actualizaciones falsas. Además, algunos programas maliciosos pueden propagarse a través de redes locales y dispositivos de almacenamiento extraíbles (por ejemplo, discos duros externos, unidades flash USB, etc.).

¿Me protegerá Combo Cleaner del malware?

Sí, Combo Cleaner es capaz de detectar y eliminar la mayoría de las infecciones de malware conocidas. Sin embargo, se debe enfatizar que realizar un análisis completo del sistema es crucial, ya que los programas maliciosos de alto nivel tienden a esconderse en lo profundo de los sistemas.

▼ Mostrar discusión.

Acerca del autor:

Tomas Meskauskas

Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet. Leer más sobre el autor.

El portal de seguridad PCrisk ha sido creado conjuntamente por varios investigadores de seguridad con el propósito de formar e informar a los usuarios sobre las últimas amenazas detectadas en internet. Podrá leer más información sobre los autores e investigadores que trabajan en PCrisk en nuestra página de Contacto.

Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.

Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Guías de desinfección en otros idiomas
Código QR
Clipper 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ Código QR
Escanee este código QR para acceder fácilmente a la guía de desinfección de Clipper 1xExujJunyRVG8MWnEgxdHkVwW7xSzntZ desde su dispositivo móvil.
Nuestra recomendación:

Acabe con las infecciones de malware para Windows hoy mismo:

▼ ELIMÍNELO AHORA
Descargue Combo Cleaner

Plataforma: Windows

Valoración de Combo Cleaner por parte del editor:
Valoración¡Excelente!

[Volver al principio]

El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.