Estafa de RDN/YahLover.worm infection
Escrito por Tomas Meskauskas el (actualizado)
Instrucciones para eliminar la infección RDN_YahLover.worm
¿Qué es RDN_YahLover.worm?
"RDN_YahLover.worm Infection" es una versión actualizada de un falso mensaje de error en ventana emergente llamado YahLover.worm (que anteriormente afectaba solo a los usuarios de Mac). Esta ventana emergente es mostrada en un sitio web malicioso que los usuarios visitan sin darse cuenta; son redirigidos por varios programas potencialmente no deseados. Estas aplicaciones dudosas se infiltran en los sistemas sin permiso (a través del método del empaquetado). Además de ocasionar redireccionamientos, los programas basura generan anuncios intrusivos y recaban continuamente información variada del usuario/sistema.
A diferencia de la anterior versión (que afecta a usuarios de Mac OS), "RDN_YahLover.worm Infection" va dirigido a usuarios de PC. En esta ventana emergente se afirma que el sistema ha sido infectado y que, por tanto, los datos personales están en peligro (usuarios/contraseñas, datos bancarios, etc.). Se recomienda a los usuarios llamar a "soporte técnico" para eliminar el software malicioso de inmediato al número de teléfono facilitado ("+1-800-696-4076"). Luego serán guiadas en el proceso de desinfección. Como se ha mencionado arriba, sin embargo, el error "RDN_YahLover.worm Infection" es falso e intentan hacer que las víctimas llamen y paguen por servicios que no son necesarios. El citado software malicioso no existe y, por tanto, le recomendamos hacer caso omiso de esta ventana emergente. Puede eliminarl simplemente cerrando la ventana del navegador. Además, los programas basura aplican una capa virtual para generar ventanas emergentes, banners, cupones y otros anuncios intrusivos similares. Las capas virtuales permiten colocar cualquier tipo de contenido gráfico de terceros en cualquier sitio. Por consiguiente, los anuncios mostrados ocultan a menudo el contenido principal, por lo que ralentizan de forma significativa la experiencia de navegación web. Asimismo, una parte redirecciona a menudo a sitios web maliciosos; es arriesgado hacer clic en ellos y se puede infectar el equipo aún más. Otro inconveniente es el rastreo informativo. Los programas basura recaban información variada que podría contener datos personales, como por ejemplo, direcciones IP, URL visitadas, páginas vistas, consultas de búsqueda, actividad del ratón y teclado, etc. Estos datos se ceden a terceros (posiblemente, ciberdelincuentes) quienes hacen un mal uso de los datos privados para intentar obtener beneficios. La presencia de una aplicación que monitorice los datos puede dar lugar a graves problemas de privacidad o incluso el robo de identidad. Por estos motivos, deben eliminarse todos los programas basura de inmediato.
Nombre | "RDN/YahLover.worm Infection" (virus) |
Tipo de amenaza | Software publicitario, anuncios no deseados, virus en ventana emergente |
Síntomas | Ver anuncios que no proceden de los sitios que está visitando. Anuncios en ventanas emergentes intrusivas. Ralentización de la navegación web. |
Formas de distribución | Anuncios engañosos en ventanas emergentes, instaladores de software gratuito (empaquetado), instaladores falsos de Flash Player |
Daño | Monitorización de la navegación web (problemas potenciales de privacidad), aparición de anuncios no deseados, redireccionamientos a sitios web sospechosos. |
Eliminación | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Hay muchos errores falsos prácticamente idénticos a "RDN_YahLover.worm Infection", como por ejemplo, Unknown Security Breach, System Has Been Locked For Your Safety y You Have A ZEUS Virus. Todos afirman que el sistema ha sido infectado, ha perdido archivos o ha resultado dañado en otras formas similares; sin embargo, como pasa con "RDN_YahLover.worm Infection", esta información es falsa y no debería creérsela. La finalidad real de los falsas advertencias de error es generar ingresos para los desarrolladores. Los programas basura ofrecen varias "funciones útiles"; sin embargo, las promesas de que se proporciona una funcionalidad útil son meros intentos de dar la impresión de "software fiable". Hay aplicaciones que son inservibles para el usuario medio. Ocasionan redireccionamientos, generan anuncios intrusivos y graban información variada sobre el usuario y el sistema.
¿Cómo se instaló este software publicitario en mi equipo?
Como se ha indicado arriba, los programas basura se distribuyen a través de un método de marketing engañoso llamado "empaquetado"; instalación engañosa de aplicaciones de terceros con aplicaciones normales. Los usuarios se apresuran en los procesos de descarga e instalación y se saltan los pasos. Asimismo, los desarrolladores ocultan aplicaciones engañosas en los ajustes personalizados o avanzados. Si nos saltamos esta sección, se iniciará la instalación de aplicaciones dudosas sin darnos cuenta.
¿Cómo se puede evitar que se instalen aplicaciones potencialmente no deseadas?
Para evitar que se cuelen programas potencialmente no deseados, sea precavido al descargar e instalar programas. Seleccione los ajustes personalizados/avanzados, analice de cerca cada paso y no acepte nunca ninguna oferta para descargar o instalar aplicaciones adicionales. Lo fundamental de la seguridad informática es la precaución.
Otra versión de esta estafa:
Texto mostrado en la estafa "RDN_YahLover.worm Infection" en ventana emergente:
RDN/YahLover.worm!055BCCAC9FEC Infection
Call Technical Support Immediately at +1-800-696-4076
The following data will be compromised if you continue:
1. Passwords
2. Browser History
3. Credit Card Information
The virus is well known for complete identity and credit card theft. Further action through this computer or any computer on the network will reveal private information and involve serious risks.
Call Technical Support Immediately at: +1-800-696-4076
Captura de pantalla del sitio web malicioso después de cerrar la ventana emergente:
Estafa que muestra este sitio web:
Your computer has been Locked
Your computer with the IP address - has been infected by the Virus RDN/YahLover.worm!055BCAC9FEC - Because System Activation KEY has expired & Your information (for example, passwords, messages, and credit cards) have been stolen. Call the Technical Support number +1-800-696-4076 to protect your files and identity from further damage.
Otra versión de esta estafa con el teléfono (888) 316-8177:
Texto mostrado en esta versión:
RDN/YahLover/worm!055BCCAC9FEC Infection
ZEUS VIRUS DETECTED - YOUR COMPUTER HAS BEEN BLOCKED
Error: Virus - Trojan Backdoor Hijack #365838d7f8a4fa5
IP: - Browser: Chrome ISP: Comcast Cable Communication Inc.Please call computer system technician immediately on: (888) 316-8177
Please do not ignore this safety alert: Your Microsoft System Has Been Compromised. If you close this page before calling us, your computer access will be disabled to prevent further damage and your data from being stolen.
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es RDN_YahLover.worm Infection?
- PASO 1. Desinstalar aplicaciones engañosas desde el Panel de control.
- PASO 2. Eliminar software publicitario de Internet Explorer.
- PASO 3. Eliminar extensiones malintencionadas de Google Chrome.
- PASO 4. Eliminar complementos potencialmente no deseados de Mozilla Firefox.
- PASO 5. Eliminar la extensión sospechosa de Safari.
- PASO 6. Eliminar complementos dudosos de Microsoft Edge.
Eliminar software publicitario:
Usuarios de Windows 10:
Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:
Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):
Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.
En la ventana de desinstalación de programas, busque aquellas aplicaciones sospechosas que hayan sido instaladas recientemente, seleccione esas entradas y haga clic en "Desinstalar" o "Suprimir".
Tras desinstalar esta aplicación basura, analice su ordenador en busca de componentes restantes no deseados o posibles infecciones de malware. Para analizar su sistema, elija un programa recomendado para eliminar programas maliciosos.
Eliminar el software publicitario de los navegadores web:
Este vídeo muestra cómo eliminar los complementos de navegador potencialmente no deseados:
Deshacerse de los complementos maliciosos en Internet Explorer:
Haga clic en el icono de la "ruedecita" (en la esquina superior derecha de Internet Explorer), seleccione "Administrar complementos". Fíjese en cualquier extensión recientemente instalada que parezca sospechosa, seleccione las entradas pertinentes y haga clic en eliminar.
Método opcional:
Si sigue teniendo problemas con la eliminación de "rdn/yahlover.worm infection" (virus), restablezca la configuración de Internet Explorer por defecto.
Usuarios de Windows XP: Clic en Inicio, pulse en Ejecutar; en la nueva ventana, escriba inetcpl.cpl. A continuación, haga clic en la pestaña Opciones avanzadas y luego en Restablecer... .
Usuarios de Windows Vista y Windows 7: Haga clic en el logo de Windows, en el cuadro de búsqueda teclee inetcpl.cpl y pulse Enter. En la nueva ventana, haga clic en la pestaña de Opciones avanzadas, luego haga clic en Restablecer.
Usuarios de Windows 8: Abra Internet Explorer y haga clic en el icono de la ruedecita. Seleccione Opciones de Internet.
En la nueva ventana, selecciona la pestaña de Opciones avanzadas.
Haga clic en el botón Restablecer.
Confirme que desea restablecer la configuración predeterminada de Internet Explorer haciendo clic en el botón Restablecer.
Eliminar las extensiones maliciosas en Google Chrome:
Haga clic en el icono del menú de Chrome (parte superior derecha de Google Chrome), seleccione "Herramientas" y haga clic en "Extensiones". Ubique todas los complementos recientemente instalados, seleccione las entradas pertinentes y haga clic en el icono de la papelera.
Método opcional:
Si sigue teniendo problemas para eliminar "rdn/yahlover.worm infection" (virus), restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.
De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).
En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.
Eliminar los complementos maliciosos en Mozilla Firefox:
Haga clic en "Firefox" (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y, en la nueva pantalla, elimine todos los complementos instalados recientemente que parezcan sospechosos.
Método opcional:
Los usuarios con problemas para eliminar de "rdn/yahlover.worm infection" (virus) pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:
Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…
En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.
En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.
Eliminar extensiones maliciosas de Microsoft Edge:
Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.
Método opcional:
Si continúa teniendo problemas con la eliminación de "rdn/yahlover.worm infection" (virus), restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.
En el menú de configuración abierto, seleccione Restablecer Configuración.
Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.
- Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.
Resumen:
Con normalidad, el software publicitario o aplicaciones potencialmente no deseadas se introducen sin permiso en los navegadores web del usuario al descargar programas gratuitos. Algunos de los sitios web malintencionados que ofrecen descargas de programas gratuitos no dejan descargar el programa elegido si se decide rechazar la instalación de software promocionado. Tenga en cuenta que la fuente más segura para descargar programas gratuitos es el sitio web de los creadores. Al instalar el programa gratuito ya descargado, elija la opción de instalación personalizada o avanzada; este paso mostrará todas las aplicaciones no deseadas que se iban a instalar junto con el programa de su elección.
Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar "rdn/yahlover.worm infection" (virus) de su equipo, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.
Publique un comentario:
Si dispone de más información sobre "rdn/yahlover.worm infection" (virus) o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/11329-rdn-yahlover-worm-infection-scam
▼ Mostrar discusión.