Virus CloudFront
Escrito por Tomas Meskauskas el (actualizado)
Instrucciones para quitar CloudFront
¿Qué es CloudFront?
CloudFront es un servicio fiable que Amazon da para que los desarrolladores tengan una mejor experiencia en los navegadores web al optimizar cómo se distribuye cierto contenido de las webs (véase más aquí). Los ciberdelincuentes hacen un uso indebido del servicio para promocionar varios modelos de estafa web y programas maliciosos (p. ej. actualizadores falsos de Adobe Flash Player). Si ve que continuamente se abre la URL cloudfront.net en ventanas emergentes, su equipo ha sido probablemente infectado con algún tipo de software malicioso (con toda probabilidad, software publicitario o secuestrador de navegadores).
Como se ha indicado anteriormente, el servicio de CloudFront es usado por varios ciberdelincuentes para promocionar normalmente varios sitios web que muestran falsos errores. El modelo de estafa es muy simple; los usuarios visitan un sitio web engañoso y se topan con un mensaje de error falso donde se dice que el sistema ha sido dañado (p. ej. está infectado o faltan archivos). Se insta a los usuarios a contactar con técnicos certificados por teléfono (en los números de teléfono facilitados) para resolver los problemas. No obstante, sepa que esos errores en ventanas emergentes son falsos; en vez de llamar al soporte técnico, los usuarios estarán contactando con ciberdelincuentes quienes dicen ser técnicos. Luego se insta a los usuarios a pagar una determinada tarifa a cambio de ayuda para eliminar las infecciones o restablecer los sistemas a su estado estado normal. En algunos casos, se pide a los usuarios permiso para acceder a los equipos. Una vez conectados, los ciberdelincuentes instalan silenciosamente software malicioso y cambian los ajustes del sistema. Posteriormente, dicen haber detectado otros problemas y ofrecen más ayuda por un precio adicional. Es bastante probable también que esa gente pida que se contesten varias preguntas con "Sí/No". Lo hacen para dejar constancia de las respuestas positivas y poder usarlas como prueba de que las víctimas estaban de acuerdo en realizar varios pagos (p. ej. compras en línea, cargos en la tarjeta de crédito, etc.). Asimismo, esos sitios web que muestran errores falsos han sido diseñados para que parezcan fiables (por ejemplo, contienen logos de Apple/Microsoft, etc.). Por tanto, puede parecer todo creíble, aunque los desarrolladores de sistemas operativos no usan sitios web para informar a los usuarios de sistemas dañados, infecciones, etc. Los delincuentes emplean también CloudFront para promocionar sitios web que dicen que sus sistemas están ejecutando software desactualizado. El más común es Adobe Flash Player. En realidad, en vez de descargar el actualizador de Flash Player, los usuarios descargarán software malicioso de alto riesgo (p. ej. software que sustrae contraseñas y graba las pulsaciones de teclado, etc.). Si ve que se abre continuamente la URL cloudfront.net, elimine de inmediato todos los programas dudosos y complementos de navegador y analice todo el sistema con una solución antivirus/antiespía fiable.
Nombre | CloudFront (malware) |
Tipo de amenaza | Software publicitario, anuncios no deseados, virus en ventana emergente |
Síntomas | Ver anuncios que no proceden de los sitios que está visitando. Anuncios en ventanas emergentes intrusivas. Ralentización de la navegación web. |
Formas de distribución | Anuncios engañosos en ventanas emergentes, instaladores de software gratuito (empaquetado), instaladores falsos de Flash Player |
Daño | Monitorización de la navegación web (problemas potenciales de privacidad), aparición de anuncios no deseados, redireccionamientos a sitios web sospechosos. |
Eliminación | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Las ventanas emergentes no deseadas son generadas a menudo por software publicitario y secuestradores de navegadores. El software publicitario es una forma de software que muestra varios anuncios maliciosos (ventanas emergentes, cupones, banners, etc.) usando varias herramientas que permiten posicionar contenido gráfico de terceros en cualquier sitio. Por consiguiente, los anuncios mostrados ocultan a menudo el contenido principal, por lo que ralentizan de forma significativa la experiencia de navegación web. Asimismo, los anuncios intrusivos redireccionan normalmente a sitios web maliciosos o incluso ejecutan código que descarga e instala silenciosamente software malicioso/programas no deseados. Por tanto, incluso haciendo un solo clic se puede provocar la infección del equipo. Los secuestradores de navegador modifican las opciones del navegador sin el consentimiento del usuario. Establecen las URL de esos sitios web en los ajustes del navegador (p. ej. URL de nueva pestaña, buscador predeterminado, página de inicio, etc.). Por consiguiente, los usuarios se topan continuamente con redireccionamientos no deseados a sitios web sospechosos. Asimismo, el software publicitario y los secuestradores de navegador recaban varios datos sensibles (p. ej. direcciones IP, ubicaciones geográficas, proveedores de servicio web, URL de webs visitadas, páginas vistas, consultas de búsqueda, pulsaciones de teclado, etc.) que incluyen información personal. Los desarrolladores venden los datos a terceros (potencialmente, ciberdelincuentes) quienes hacen un mal uso datos personales para obtener beneficios. La presencia de una aplicación que monitorice los datos puede dar lugar a graves problemas de privacidad o incluso el robo de identidad.
Los programas de tipo publicitario y los secuestradores de navegador dicen a menudo que ofrecen varias funciones útiles (p. ej. conversión de archivo, optimización del sistema, incremento del rendimiento en la descargar, software antivirus, etc.); sin embargo, en vez de ofrecer alguna de las funciones prometidas, los programas basura representan una amenaza directa a la privacidad y navegación web. Solo han sido diseñadas para hacer ganar dinero a sus desarrolladores.
¿Cómo se instalaron programas potencialmente no deseados en mi equipo?
Para propagar programas basura, los desarrolladores se sirven de anuncios intrusivos y, en especial, de un método engañoso de distribución de software llamado 'empaquetado'. Por tanto, dada la falta de conocimiento y el comportamiento imprudente de muchos usuarios, se introducen programas basura sin permiso. El empaquetado es la instalación silenciosa de programas de terceros con software/aplicaciones normales. Los desarrolladores no informan bien de la instalación; ocultan el software basura en la configuración personalizada o avanzada de los procesos de instalación/descarga. Los usuarios agilizan a menudo esos procesos y se saltan casi todos los pasos. Asimismo, hacen clic en varios anuncios sin considerar las posibles consecuencias. En ese sentido, ponen en peligro de infección sus equipos y comprometen su privacidad.
¿Cómo se puede evitar que se instalen aplicaciones potencialmente no deseadas?
Esta situación puede evitarse si se presta especial atención al descargar/instalar programas o al navegar por internet en general. En primer lugar, seleccione los ajustes personalizado o avanzadas y analizar de cerca cada uno de los pasos del proceso de descarga e instalación. Rechace todas las ofertas para descargar/instalar programas adicionales y descarte las incluidas. En segundo lugar, descargue sus aplicaciones de fuentes oficiales y, preferentemente, a través de un enlace de descarga directo. Los asistentes de descarga e instalación de terceros son monetizados promocionando apps engañosas (método del empaquetado) y, por tanto, no deberían usarse. Los anuncios intrusivos han sido diseñados para que parezcan auténticos. Una vez que se ha hecho clic, sin embargo, redireccionan a sitios sospechosos (juegos de apuestas, encuestas, pornografía, etc.). Si se encuentra con ellos, elimine de inmediato todas las aplicaciones sospechosas y extensiones de navegador. Lo fundamental de la seguridad informática es la precaución.
Ejemplo de error fraudulento promocionado a través del servicio CloudFront (GIF):
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es CloudFront?
- PASO 1. Desinstalar aplicaciones engañosas desde el Panel de control.
- PASO 2. Eliminar software publicitario de Internet Explorer.
- PASO 3. Eliminar extensiones malintencionadas de Google Chrome.
- PASO 4. Eliminar complementos potencialmente no deseados de Mozilla Firefox.
- PASO 5. Eliminar extensiones malintencionadas de Safari.
- PASO 6. Eliminar complementos dudosos de Microsoft Edge.
Eliminar programas potencialmente no deseados:
Usuarios de Windows 10:
Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:
Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):
Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.
En la ventana de desinstalación de programas, busque aquellas aplicaciones sospechosas que hayan sido instaladas recientemente, seleccione esas entradas y haga clic en "Desinstalar" o "Suprimir".
Tras desinstalar esta aplicación basura, analice su ordenador en busca de componentes restantes no deseados o posibles infecciones de malware. Para analizar su sistema, elija un programa recomendado para eliminar programas maliciosos.
Eliminar las extensiones sospechosas de los navegadores web:
Este vídeo muestra cómo eliminar los complementos de navegador potencialmente no deseados:
Deshacerse de los complementos maliciosos en Internet Explorer:
Haga clic en el icono de la "ruedecita" (en la esquina superior derecha de Internet Explorer), seleccione "Administrar complementos". Fíjese en cualquier extensión recientemente instalada que parezca sospechosa, seleccione las entradas pertinentes y haga clic en eliminar.
Método opcional:
Si sigue teniendo problemas con la eliminación de cloudfront (malware), restablezca la configuración de Internet Explorer por defecto.
Usuarios de Windows XP: Clic en Inicio, pulse en Ejecutar; en la nueva ventana, escriba inetcpl.cpl. A continuación, haga clic en la pestaña Opciones avanzadas y luego en Restablecer... .
Usuarios de Windows Vista y Windows 7: Haga clic en el logo de Windows, en el cuadro de búsqueda teclee inetcpl.cpl y pulse Enter. En la nueva ventana, haga clic en la pestaña de Opciones avanzadas, luego haga clic en Restablecer.
Usuarios de Windows 8: Abra Internet Explorer y haga clic en el icono de la ruedecita. Seleccione Opciones de Internet.
En la nueva ventana, selecciona la pestaña de Opciones avanzadas.
Haga clic en el botón Restablecer.
Confirme que desea restablecer la configuración predeterminada de Internet Explorer haciendo clic en el botón Restablecer.
Eliminar las extensiones maliciosas en Google Chrome:
Haga clic en el icono del menú de Chrome (parte superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Ubique todas los complementos recientemente instalados, seleccione las entradas pertinentes y haga clic en el icono de la papelera.
Método opcional:
Si sigue teniendo problemas para eliminar cloudfront (malware), restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.
De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).
En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.
Eliminar los complementos maliciosos en Mozilla Firefox:
Haga clic en "Firefox" (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y, en la nueva pantalla, elimine todos los complementos instalados recientemente que parezcan sospechosos.
Método opcional:
Los usuarios con problemas para eliminar de cloudfront (malware) pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:
Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…
En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.
En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.
Eliminar extensiones maliciosas de Microsoft Edge:
Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.
Método opcional:
Si continúa teniendo problemas con la eliminación de cloudfront (malware), restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.
En el menú de configuración abierto, seleccione Restablecer Configuración.
Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.
- Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.
Resumen:
Con normalidad, el software publicitario o aplicaciones potencialmente no deseadas se introducen sin permiso en los navegadores web del usuario al descargar programas gratuitos. Algunos de los sitios web malintencionados que ofrecen descargas de programas gratuitos no dejan descargar el programa elegido si se decide rechazar la instalación de software promocionado. Tenga en cuenta que la fuente más segura para descargar programas gratuitos es el sitio web de los creadores. Al instalar el programa gratuito ya descargado, elija la opción de instalación personalizada o avanzada; este paso mostrará todas las aplicaciones no deseadas que se iban a instalar junto con el programa de su elección.
Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar cloudfront (malware) de su equipo, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.
Publique un comentario:
Si dispone de más información sobre cloudfront (malware) o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/12148-cloudfront-virus
▼ Mostrar discusión.