Cómo desinstalar la aplicación potencialmente no deseada (PUA) Kotalq App
Escrito por Tomas Meskauskas el
¿Qué tipo de aplicación es Kotalq App?
Kotalq App es una PUA (Aplicación Potencialmente No Deseada) que actúa como dropper del malware Legion Loader. Nuestros investigadores descubrieron un instalador que contenía Kotalq App promocionado en una página web fraudulenta.
Además del malware, esta PUA también incluía la extensión de navegador falsa "Save to Google Drive". Cabe destacar que las configuraciones de instalación que contienen este tipo de programas también pueden incluir otro software sospechoso.
Visión general de Kotalq App
Las aplicaciones potencialmente no deseadas suelen tener funciones no deseadas o dañinas. En el caso de Kotalq App, actúa como dropper para el malware Legion Loader, y también inyectó la extensión de navegador falsa "Save to Google Drive" durante nuestro análisis.
El propósito de Legion Loader es similar al de Kotalq App: descargar/instalar programas/componentes maliciosos adicionales en los sistemas. Se ha observado que introduce en los dispositivos varios troyanos, ladrones, ransomware, mineros de criptomonedas y extensiones de navegador maliciosas.
Para más detalles, el término "troyano" abarca programas maliciosos con una amplia variedad de capacidades (que van desde espiar a las víctimas hasta robar datos). El ransomware cifra archivos para exigir rescates por el descifrado. Los criptomineros abusan de los recursos del sistema para generar criptomonedas.
Las extensiones maliciosas conocidas proliferadas por Legion Loader operan recopilando datos de navegación, robando contenidos de correo electrónico y actuando como proxyware (es decir, convirtiendo los navegadores en proxies HTTP para abusar de los recursos de Internet).
La falsa extensión "Guardar en Google Drive" solicita diversos permisos que pueden utilizarse de múltiples maneras. Por ejemplo, la extensión puede modificar la apariencia y el comportamiento de los navegadores, así como recopilar información relacionada con la navegación.
Como ya se ha mencionado en la introducción, las instalaciones como la de Kotalq App suelen estar empaquetadas con otros programas, como PUA, adware, secuestradores de navegadores, etcétera.
En resumen, la presencia de software como Kotalq App en los dispositivos puede llevar a múltiples infecciones del sistema, graves problemas de privacidad, pérdidas financieras y robo de identidad.
Nombre | Kotalq App aplicación potencialmente no deseada |
Tipo de amenaza | PUP (Programa potencialmente no deseado), PUA (Aplicación potencialmente no deseada) |
Nombres de detección (instalador) | ESET-NOD32 (Win32/TrojanDropper.Agent.TAL), Lista completa de detecciones (VirusTotal) |
Carga útil | Legion Loader, falsa extensión del navegador Save to Google Drive |
Síntomas | Un programa que no recuerda haber instalado aparece de repente en su ordenador. Ver anuncios que no proceden de los sitios por los que navega. Anuncios emergentes intrusivos. Redirecciones no deseadas. Disminución de la velocidad de navegación por Internet. |
Métodos de distribución | Anuncios emergentes engañosos, instaladores de software gratuito (bundling). |
Dominios relacionados | getpremiumapp[.]monstruo |
Daños | Pérdidas monetarias (compra innecesaria de software falso), problemas de privacidad, ventanas emergentes de advertencia no deseadas, rendimiento lento del ordenador. |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de aplicaciones potencialmente no deseadas
Hemos escrito sobre miles de aplicaciones no deseadas; Ervoql App, Ciawu App, Tisiqo App, Miasfj App - son sólo algunos de nuestros artículos sobre aplicaciones que sueltan Legion Loader, y Keep Awake, SecuriGuard, EpiStart (EpiBrowser), Mental Mentor - de otros tipos de PUAs.
Las aplicaciones potencialmente no deseadas suelen tener capacidades dañinas, y las más frecuentes incluyen el rastreo de datos, la visualización de anuncios y la modificación de navegadores.
Este software suele disfrazarse de herramientas legítimas o de aspecto genuino. Sin embargo, las funciones prometidas rara vez funcionan como se anuncia y, en la mayoría de los casos, no funcionan en absoluto.
Hay que recalcar que aunque un programa funcione como indica su material promocional, eso no es prueba definitiva ni de legitimidad ni de seguridad.
¿Cómo se instalaron en mi ordenador las aplicaciones potencialmente no deseadas?
Descubrimos una configuración de instalación que contenía Kotalq App promocionada a través de la página web fraudulenta getpremiumapp[.]monster. A los sitios que promocionan PUA (por ejemplo, páginas promocionales de aspecto legítimo, sitios web fraudulentos que utilizan diversos señuelos, etc.) se accede principalmente a través de redireccionamientos provocados por páginas web que utilizan redes publicitarias fraudulentas, anuncios intrusivos, notificaciones de spam del navegador, URL mal escritas y adware instalado.
El "empaquetado" (empaquetado de instaladores de programas normales con adiciones no deseadas o maliciosas) también se utiliza para distribuir PUA. El riesgo de introducir involuntariamente en el sistema contenidos incluidos en paquetes aumenta al descargarlos de canales dudosos (por ejemplo, sitios web de programas gratuitos y de terceros, redes de intercambio P2P, etc.) y al precipitarse en los procesos de instalación (por ejemplo, ignorando las condiciones, utilizando la configuración "Fácil/Rápido", etc.).
También proliferan los anuncios intrusivos de software no deseado. Una vez que se hace clic en ellos, algunos de estos anuncios pueden ejecutar scripts para realizar descargas/instalaciones furtivas.
¿Cómo evitar la instalación de aplicaciones potencialmente no deseadas?
Recomendamos encarecidamente investigar el software y descargarlo sólo de fuentes oficiales/verificadas. Los procesos de instalación deben abordarse con cuidado, por ejemplo, leyendo las condiciones, estudiando las opciones disponibles, utilizando la configuración "Personalizada" o "Avanzada" y excluyendo todas las aplicaciones adicionales, extensiones, herramientas, etc.
Otra recomendación es estar alerta al navegar, ya que los contenidos fraudulentos y peligrosos en línea suelen parecer legítimos e inocuos. Por ejemplo, aunque los anuncios intrusivos puedan parecer inofensivos, redirigen a sitios muy dudosos (por ejemplo, de promoción de estafas, juegos de azar, pornografía, citas para adultos, etc.).
En caso de encontrarse continuamente con este tipo de anuncios/redirecciones, inspeccione el dispositivo y elimine inmediatamente todas las aplicaciones sospechosas y las extensiones/plug-ins del navegador. Si su ordenador ya está infectado con PUAs, recomendamos ejecutar un escaneo con Combo Cleaner para eliminarlos automáticamente.
Sitio web fraudulento (getpremiumapp[.]monster) que promociona la aplicación Kotalq App:
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es Kotalq App?
- PASO 1. Desinstale las aplicaciones engañosas mediante el Panel de Control.
- PASO 2. Elimine las extensiones no deseadas de Google Chrome.
- PASO 3. Elimine los complementos potencialmente no deseados de Mozilla Firefox.
- PASO 4. Elimine las extensiones no deseadas de Safari.
- PASO 5. Elimine los complementos no deseados de Microsoft Edge.
Eliminación de aplicaciones potencialmente no deseadas:
Usuarios de Windows 10:
Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:
Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):
Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.
En la ventana de desinstalación de programas, busque por "Kotalq App" y otras aplicaciones sospechosas o recientemente instaladas, seleccione estas entradas y haga clic en "Desinstalar" o "Suprimir".
Tras desinstalar las aplicaciones no deseadas, analice su ordenador en busca de componentes restantes no deseados o posibles infecciones de malware. Para ello, utilice el software de eliminación de programas maliciosos recomendado.
Elimine las extensiones no deseadas de los navegadores de Internet:
En el momento de la investigación, Kotalq App instaló la extensión de navegador falsa "Guardar en Google Drive". Ten en cuenta que las aplicaciones no deseadas pueden instalarse junto con varios secuestradores de navegadores y adware. Si experimentas anuncios no deseados o redireccionamientos al navegar por Internet, continúa con la siguiente guía de eliminación.
Vídeo que muestra cómo eliminar complementos del navegador potencialmente no deseados:
Eliminar extensiones maliciosas de Google Chrome:
Haga clic en el icono de menú de Chrome (en la esquina superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Localice todas las extensiones sospechosas instaladas recientemente, seleccione estas entradas y haga clic en "Eliminar".
Método opcional:
Si sigue teniendo problemas para eliminar kotalq app aplicación potencialmente no deseada, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.
De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).
En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.
Elimine los complementos maliciosos de Mozilla Firefox:
Haga clic en el menú de Firefox (en la esquina superior derecha de la ventana principal), seleccione "Complementos y temas". Haz clic en "Extensiones", en la ventana abierta localiza todas las extensiones sospechosas instaladas recientemente, haz clic en los tres puntos y luego en "Eliminar".
Método opcional:
Los usuarios con problemas para eliminar de kotalq app aplicación potencialmente no deseada pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:
Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…
En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.
En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.
Eliminar extensiones maliciosas de Microsoft Edge:
Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.
Método opcional:
Si continúa teniendo problemas con la eliminación de kotalq app aplicación potencialmente no deseada, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.
En el menú de configuración abierto, seleccione Restablecer Configuración.
Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.
- Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.
Resumen:
Con normalidad, el software publicitario o aplicaciones potencialmente no deseadas se introducen sin permiso en los navegadores web del usuario al descargar programas gratuitos. Algunos de los sitios web malintencionados que ofrecen descargas de programas gratuitos no dejan descargar el programa elegido si se decide rechazar la instalación de software promocionado. Tenga en cuenta que la fuente más segura para descargar programas gratuitos es el sitio web de los creadores. Al instalar el programa gratuito ya descargado, elija la opción de instalación personalizada o avanzada; este paso mostrará todas las aplicaciones no deseadas que se iban a instalar junto con el programa de su elección.
Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar kotalq app aplicación potencialmente no deseada de su equipo, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.
Publique un comentario:
Si dispone de más información sobre kotalq app aplicación potencialmente no deseada o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/32265-kotalq-app-unwanted-application
Preguntas más frecuentes (FAQ)
¿Cuál es el propósito de una aplicación no deseada?
Las aplicaciones no deseadas están diseñadas para generar ingresos para sus desarrolladores/editores, y este software lo hace a través de medios nefastos. Estas aplicaciones pueden causar infecciones en cadena, engañar a los usuarios para que compren claves de activación falsas, promocionar contenidos (mediante anuncios, redireccionamientos, etc.), promover compras dentro de la aplicación, recopilar/robar información privada, etc.
¿Son legales las aplicaciones no deseadas?
En la mayoría de los casos, los Contratos de Licencia de Usuario Final (CLUF) de las aplicaciones no deseadas informan a los usuarios de sus capacidades, por lo que este software suele considerarse legal.
¿Es peligroso tener Kotalq App instalada en mi ordenador?
Kotalq App instala el malware Legion Loader y la falsa extensión del navegador "Guardar en Google Drive". Este cargador descarga/instala malware de alto riesgo en los sistemas. Por lo tanto, Kotalq App puede causar múltiples infecciones en el sistema que pueden conducir a graves problemas de privacidad, pérdidas financieras y robo de identidad.
¿Me ayudará Combo Cleaner a eliminar la aplicación no deseada Kotalq App?
Combo Cleaner puede escanear dispositivos y eliminar todo tipo de amenazas, incluidas las aplicaciones no deseadas/maliciosas detectadas. Es importante mencionar que la eliminación manual (realizada sin herramientas de seguridad) puede no ser la solución ideal. En algunos casos, después de eliminar manualmente una aplicación, varios restos (archivos) permanecen ocultos en el sistema. Es más, los restos pueden seguir ejecutándose y causar problemas. Por lo tanto, es primordial eliminar el software a fondo.
▼ Mostrar discusión.