Instrucciones de eliminación de la aplicación tipo adware Ryder
Escrito por Tomas Meskauskas el
¿Qué tipo de aplicación es Ryder?
Ryder es una aplicación de tipo adware con funciones de secuestrador del navegador. Este software forma parte de la familia de malware Pirrit. Aparte de las capacidades antes mencionadas, Ryder probablemente también recopila datos privados.
Resumen del adware Ryder
Adware significa software apoyado por publicidad. Permite la colocación de contenido gráfico de terceros (por ejemplo, ventanas emergentes, superposiciones, banners y otros anuncios) en varias interfaces. Además de disminuir la calidad de navegación y el rendimiento del sistema, estos anuncios promueven contenidos nocivos.
Los anuncios mostrados por adware suelen promocionar estafas en línea, software no fiable/peligroso y malware potencial. Algunos pueden incluso ejecutar secuencias de comandos para realizar descargas/instalaciones furtivas al hacer clic en ellos.
Tenga en cuenta que, aunque puede encontrar contenido auténtico a través de estos anuncios, es poco probable que sea promocionado por sus desarrolladores reales u otras partes oficiales. Lo más probable es que esta promoción corra a cargo de estafadores que abusan de los programas de afiliación de los productos para obtener comisiones ilegítimas.
Como se mencionó en la introducción, Ryder tiene capacidades de secuestro de navegadores. El software de esta clasificación suele asignar los sitios respaldados como páginas de inicio de los navegadores, motores de búsqueda predeterminados y URL de nuevas pestañas/ventanas. Por lo tanto, con él instalado: las nuevas pestañas/ventanas del navegador que se abren y las búsquedas web que se realizan a través de la barra de URL - dan como resultado redireccionamientos a la página web promocionada.
En el momento de la investigación, Ryder producía redireccionamientos al. falso motor de búsqueda chillsearch.xyz. Las páginas ilegítimas de este tipo rara vez son capaces de generar resultados de búsqueda, por lo que aterrizan en sitios web genuinos de búsqueda en Internet (por ejemplo, Bing, Yahoo, Google, etc.).Tenga en cuenta que los redireccionamientos podrían acabar en otro sitio, ya que podrían verse afectados por factores como la geolocalización del usuario.
Además, las aplicaciones Pirrit suelen tener funciones de rastreo de datos, y esto podría aplicarse a Ryder. La información recopilada puede incluir: historiales de navegación y de motores de búsqueda, cookies de Internet, credenciales de inicio de sesión, datos de identificación personal, datos relacionados con las finanzas, etc. La información recopilada puede compartirse y/o venderse a terceros.
En resumen, un software como Ryder puede causar infecciones en el sistema, graves problemas de privacidad, pérdidas financieras e incluso el robo de identidad.
Nombre | Anuncios de Ryder |
Tipo de amenaza | Adware, malware para Mac, virus para Mac |
Nombres de detección | Avast (MacOS:Pirrit-EE [PUP]), Combo Cleaner (Adware.MAC.Generic.27498), ESET-NOD32 (Una variante de OSX/Adware.Pirrit.BM), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Pirrit.ac), Lista completa (VirusTotal) |
URL promocionada | chillsearch.xyz |
Información adicional | TEsta aplicación pertenece a la familia de malware Pirrit. |
Síntomas | Su Mac se vuelve más lento de lo normal, ve anuncios emergentes no deseados, es redirigido a sitios web dudosos. |
Métodos de distribución | Anuncios emergentes engañosos, instaladores de software gratuitos (bundling), descargas de archivos torrent. |
Daños | Rastreo del navegador de Internet (posibles problemas de privacidad), visualización de anuncios no deseados, redireccionamientos a sitios web dudosos, pérdida de información privada. |
Eliminación de Malware (Mac) | Para eliminar posibles infecciones de malware, escanee su Mac con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de adware
Nbp.app, Overbright, Ravenwise, Atechny y Pipidae son sólo algunos ejemplos de aplicaciones pertenecientes a la familia Pirrit que hemos analizado recientemente. Mientras que SoftwareAssist, ActiveEnviroment, TrustTriviaLogoff y Bar1 New Tab, OriginType, PlatformDeploy son sólo algunos ejemplos de adware y secuestradores del navegador respectivamente, que tienen como objetivo los sistemas operativos Mac.
A pesar de su aspecto típicamente inocuo, las aplicaciones de este tipo son ilegítimas y pueden ser dañinas. Pueden atraer a los usuarios para que las descarguen o instalen prometiendo varias funciones "útiles". Sin embargo, estas funciones rara vez funcionan como se anuncia y, en la mayoría de los casos, no funcionan en absoluto.
Tenga en cuenta que aunque un programa funcione como indica su material promocional, eso no garantiza su legitimidad o seguridad.
¿Cómo se instaló Ryder en mi ordenador?
El adware puede venir incluido en programas normales. La amenaza de introducir inadvertidamente en el dispositivo contenidos incluidos en un paquete aumenta al descargarlos de canales dudosos (por ejemplo, sitios de programas gratuitos y de terceros, redes de intercambio P2P, etc.) y al tratar las instalaciones con negligencia (por ejemplo, ignorando las condiciones, utilizando la configuración "Fácil/Rápido", etc.).
Además, el adware se promociona en páginas de descargas que parecen legítimas y en sitios web fraudulentos. La mayoría de los visitantes entran en estas páginas web a través de redireccionamientos generados por URL mal escritas, sitios que utilizan redes publicitarias fraudulentas, notificaciones de spam en el navegador, anuncios intrusivos o adware instalado (con capacidad de forzar la apertura del navegador).
Los anuncios intrusivos también proliferan en el software respaldado por publicidad. Una vez pulsados, algunos de los anuncios pueden ejecutar scripts para realizar descargas/instalaciones sin el consentimiento del usuario.
¿Cómo evitar la instalación de adware?
Es esencial investigar el software antes de descargarlo o comprarlo. Además, todas las descargas deben realizarse desde fuentes oficiales y verificadas. A la hora de instalarlo, recomendamos leer las condiciones, estudiar las opciones disponibles, utilizar la configuración "Personalizada/Avanzada" y desactivar todas las aplicaciones, extensiones, herramientas, funciones complementarias, etc.
También aconsejamos tener cuidado al navegar, ya que los contenidos falsos y maliciosos en línea suelen parecer legítimos e inofensivos. Por ejemplo, aunque los anuncios intrusivos parezcan inocuos, redirigen a sitios poco fiables y cuestionables (por ejemplo, juegos de azar, promoción de estafas, pornografía, citas para adultos, etc.).
Si sigue encontrando anuncios/redirecciones de este tipo, compruebe el dispositivo y elimine inmediatamente todas las aplicaciones sospechosas y las extensiones/plug-ins del navegador. Si su ordenador ya está infectado con Ryder, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente este adware.
Al eliminar Ryder, es importante comprobar estas carpetas en busca de sus componentes (los nombres de archivo pueden variar en cada carpeta, pero todas deben contener "ryder"):
- ~/Library/LaunchAgents
- /Library/LaunchDaemons
- /Library/LaunchAgents
- /Library/StartupItems
Captura de pantalla de Ryder en ~/Library/LaunchAgents:
Eliminación automática instantánea de malware para Mac:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, y está recomendado para acabar con el malware de Mac. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner para Mac
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. Prueba gratuita limitada de tres días disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú de acceso rápido:
- ¿Qué es Ryder?
- PASO 1. Eliminar los archivos y carpetas relacionados con Ryder de OSX.
- PASO 2. Eliminar los anuncios de Ryder de Safari.
- PASO 3. Eliminar el adware Ryder de Google Chrome.
- PASO 4. Eliminar los anuncios de Ryder de Mozilla Firefox.
Vídeo que demuestra cómo eliminar adware y secuestradores del navegador de un ordenador Mac:
Eliminación del adware Ryder:
Elimine las aplicaciones potencialmente no deseadas relacionadas con Ryder de la carpeta "Aplicaciones":
Haga clic en el icono del Finder. En la ventana del Finder, seleccione "Aplicaciones". En la carpeta Aplicaciones, busca por "MPlayerX", "NicePlayer" u otras aplicaciones sospechosas y arrástralas a la Papelera.
Tras eliminar las aplicaciones potencialmente no deseadas que generan anuncios en línea, analice su Mac en busca de componentes restantes no deseados.
Elimine los archivos y carpetas vinculados al anuncios de ryder:
Haga clic en el icono del Finder: en el menú superior. Seleccione "Ir" y haga clic en "Ir a la carpeta...".
Compruebe si hay archivos generados por adware en la carpeta /Library/LaunchAgents:
En el campo de texto de "Ir a la carpeta...", introduzca: /Library/LaunchAgents
En la carpeta “LaunchAgents”, revise si hay cualquier tipo de archivo sospechoso que se haya instalado recientemente y envíelo a la Papelera. Ejemplos de archivos generados por adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. El software publicitario suele instalar varios archivos siguiendo el mismo patrón.
Revise si hay archivos generados por el adware en la carpeta /Library/Application Support:
En el campo de texto de "Ir a la carpeta...", introduzca: /Library/Application Support
En la carpeta “Application Support”, mire si hay carpetas sospechosas que se hayan añadido recientemente. Por ejemplo, “MplayerX” o “NicePlayer” y, en tal caso, envíe esas carpetas a la Papelera.
Revise si hay archivos vinculados al software publicitario en la carpeta ~/Library/LaunchAgents:
En el campo de texto de "Ir a la carpeta...", introduzca: ~/Library/LaunchAgents
En la carpeta “LaunchAgents”, revise si hay cualquier tipo de archivo sospechoso que se haya instalado recientemente y envíelo a la Papelera. Ejemplos de archivos generados por adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. El software publicitario suele instalar varios archivos siguiendo el mismo patrón.
Compruebe si hay archivos generados por adware en la carpeta /Library/LaunchDaemons:
En el campo de texto de "Ir a la carpeta...", introduzca: /Library/LaunchDaemons
En la carpeta “LaunchDaemons”, mire si se han añadido recientemente archivos sospechosos. Por ejemplo, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., y, en tal caso, envíelos a la Papelera.
Analice su equipo Mac con Combo Cleaner:
Si ha seguido todos los pasos siguiendo el orden correcto, su equipo Mac debería encontrarse libre de infecciones. Para asegurarse de que su sistema no está infectado, analícelo con el antivirus Combo Cleaner. Descárguelo AQUÍ. Tras descargar el archivo, haga doble clic sobre el instalador combocleaner.dmg; en la nueva ventana, arrastre el icono de Combo Cleaner hasta el icono de Aplicaciones. Seguidamente, abra el launchpad y haga clic en el icono de Combo Cleaner. Espere a que Combo Cleaner actualice la base de datos de definiciones de viru y haga clic en el botón "Start Combo Scan".
Combo Cleaner bucará infecciones de software malicioso en su equipo. Si el resultado del análisis antivirus es "no threats found", quiere decir que puede continuar con la guía de desinfección; de lo contrario, se recomineda eliminar las infecciones encontradas antes de continuar.
Tras eliminar los archivos y carpetas generados por el software publicitario, siga eliminando las extensiones dudosas de sus navegadores web.
Eliminar el anuncios de ryder de los navegadores web:
Eliminar extensiones maliciosas de Safari:
Eliminar las extensiones vinculadas a anuncios de ryder de Safari:
Abra el navegador Safari; desde la barra de menú, seleccione "Safari" y haga clic en "Preferencias...".
En la ventana de preferencias, seleccione "Extensiones" y revise si se han añadido recientemente extensiones sospechosas. Si las encuentra, haga clic en el botón "Desinstalar" junto a ellas. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Safari, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.
- Si sigue teniendo problemas con los redireccionamientos de navegador y anuncios no deseados, restaure Safari.
Eliminar complementos maliciosos de Mozilla Firefox:
Eliminar los complementos vinculados a anuncios de ryder de Mozilla Firefox:
Abra su navegador Mozilla Firefox. En la parte superior derecha de la pantalla, haga clic en "Abrir Menú" (tres líneas horizontales). Del menú desplegado, elija "Complementos".
Seleccione la pestaña "Extensiones" y mire si se han añadido recientemente complementos sospechosos. Si las encuentra, haga clic en el botón "Eliminar" junto a ellas. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Mozilla Firefox, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.
- Si sigue teniendo problemas con los redireccionamientos de navegador y anuncios no deseados, restablezca Mozilla Firefox.
Eliminar extensiones maliciosas de Google Chrome:
Eliminar los complementos vinculados a anuncios de ryder en Google Chrome:
Abra Google Chrome y haga clic en el botón "menú de Chrome" (tres barras horizontales) ubicado en la parte superior derecha de la pantalla del navegador. Del menú desplegable, seleccione "Más herramientas" y haga clic en "Extensiones".
En la pantalla "Extensiones", mire si se han añadido recientemente complementos sospechosos. Si los encuentra, haga clic en el botón de la papelera junto a ellos. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Google Chrome, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.
- Si sigue teniendo problemas con los redireccionamientos de navegador y anuncios no deseados, restablezca Google Chrome.
Preguntas frecuentes (FAQ)
¿Qué daños puede causar el adware?
Los anuncios distribuidos por adware promocionan contenidos capaces de causar graves problemas (por ejemplo, infecciones del sistema, pérdidas económicas, etc.). La presencia de este software en un dispositivo puede disminuir la experiencia de navegación y el rendimiento del sistema. Además, el software respaldado por publicidad está clasificado como una amenaza para la privacidad, ya que suele tener funciones de rastreo de datos.
¿Qué hace el adware?
El adware está diseñado para mostrar anuncios en los sitios web visitados y/u otras interfaces. Además, algunos tipos son capaces de generar redireccionamientos y recopilar información confidencial.
¿Cuál es el objetivo de obligar a los usuarios a visitar el sitio web chillsearch.xyz?
Los ciberdelincuentes (por ejemplo, desarrolladores de adware, secuestradores del navegador, motores de búsqueda falsos, etc.) obtienen beneficios a través de las redirecciones a sitios web como chillsearch.xyz.
¿Es una amenaza para mi privacidad visitar chillsearch.xyz?
Lo más probable es que sí. Los sitios como chillsearch.xyz suelen recopilar (y vender) información sobre sus visitantes.
¿Cómo generan ingresos los creadores de adware?
Los desarrolladores de adware generan ingresos principalmente a través de programas de afiliación mediante la promoción de diversos sitios web, aplicaciones, extensiones del navegador, productos, servicios, etc.
¿Elimina Combo Cleaner el adware Ryder?
Sí, Combo Cleaner escaneará su ordenador y eliminará las aplicaciones de tipo adware detectadas. Cabe mencionar que la eliminación manual (realizada sin la ayuda de programas de seguridad) puede resultar ineficaz. En algunos casos, varios restos de archivos permanecen ocultos en el sistema después de eliminar manualmente el software. Estos restos pueden seguir ejecutándose y causar problemas. Por lo tanto, el software respaldado por publicidad debe eliminarse a fondo.
▼ Mostrar discusión.