No se deje engañar por apple.com-scan-mac.xyz
Escrito por Tomas Meskauskas el (actualizado)
¿Cómo eliminar apple.com-scan-mac[.]xyz de Mac?
¿Qué es apple.com-scan-mac[.]xyz?
Apple.com-scan-mac[.]xyz es un sitio web fraudulento creado para promocionar la aplicación Cleanup My Mac. Este sitio funciona advirtiendo a los usuarios de falsas amenazas que ha detectado. Sin embargo, debería mencionarse que cualquier virus que encuentre es imaginario. Se recomienda encarecidamente no fiarse de tales sitios y descartar la descarga e instalación del software sugerido. Es notorio también que cualquier oferta de estas apps suele ser fraudulenta o inexistente. Casi todos los visitantes de apple.com-scan-mac[.]xyz llegan a esta web por accidente. Se accede principalmente a través de redireccionamientos engañosos ocasionados por apps basura (aplicaciones potencialmente no deseadas) presentes en sistemas operativos Mac.
Una vez se accede, lo primero que muestra apple.com-scan-mac[.]xyz es una ventana emergente donde se alerta a los usuarios de un virus troyano detectado (e.tre456_worm_osx) en su sistema. La página en segundo plano muestra una lista con otros problemas encontrados: dos programas maliciosos y un software espía o phishing. Además, muestra una cuenta atrás hasta que el daño del sistema se vuelva permanente y dice que los datos personales y bancarios están en peligro. Insta a los usuarios a tomar cartas en el asunto de inmediato. El botón "Analizar ahora" inicia un falso análisis que detecta tres virus (de nombre: Tapsnake, CronDNS and Dubfishicv) y muestra una lista de archivos infectados. Si se hace clic en el botón "REMOVE VIRUSES NOW", descargará el archivo maccleaner.pkg. El archivo mencionado y otros similares son conocidos por propagar aplicaciones no deseadas. Se desaconseja expresamente descargar o instalar este archivo, ya que cualquier app que instale es probablemente falsa o disfuncional. Lo mismo aplica a Cleanup My Mac - the advertised cleaner and Mac Cleanup Pro, Mac Speedup Pro, MacOptimizer, y otras tantas. Esas aplicaciones se consideran potencialmente no deseadas, es necesario comprarlas (piden un pago para activarse) y probablemente no ofrezcan ninguna utilidad.
Todas las apps basura están diseñadas para tener un aspecto legítimo y relativamente inofensivo. Ofrecen una serie funciones "prácticas" y "ventajosas" para inducir a los usuarios en su instalación. Sin embargo, debe recalcarse que esas funciones funcionan rara vez según lo promocionado y casi ninguna funciona en realidad. El único propósito de las apps basura es hacer ganar dinero a sus desarrolladores; los usuarios no tienen ninguna utilidad real. En vez de cumplir con sus promesas, generan redireccionamientos a sitios web no fiables y maliciosos, llevan a cabo campañas publicitarias intrusivas (ventanas emergentes, banners, encuestas, cupones, etc.) y una parte rastrea incluso datos. Al rastrear la actividad de navegación (el buscador web y el historial de navegación), pueden recabar datos personales (dirección IP, ubicación geográfica, datos de la identidad real del usuario). Estos datos se venden luego a terceros y pueden acabar siendo usados por ciberdelincuentes. Por resumir, las apps basura pueden ocasionar varias infecciones e invasiones en el sistema y llevar a problemas severos de privacidad (incluso llegar a culminar en robo de identidad). Para asegurar la seguridad del usuario y dispositivo, todas las aplicaciones engañosas deben eliminarse al instante tras detectarlas.
Nombre | la ventana emergente apple.com-scan-mac.xyz |
Tipo de amenaza | software malicioso de Mac, virus de Mac |
Síntomas | Su Mac se ve ralentizado más de lo normal, ve anuncios en ventanas emergentes, es redireccionado a sitios web sospechosos. |
Falso reclamo | El sitio web realiza un falso análisis de sistema y muestra resultados de virus o errores existentes que tienen que eliminarse. |
Aplicación potencialmente no deseada | Cleanup My Mac |
Dirección IP responsable | 94.237.52.84 |
Detectada como | Forcepoint ThreatSeeker (Suspicious), lista completa de detecciones (VirusTotal) |
Formas de distribución | Anuncios en ventanas emergentes engañosas, instaladores de software gratuitos (empaquetado), instaladores de reproductor de Flash falsos, descargas de archivo torrent. |
Daño | Rastreo de la navegación web (problemas de privacidad a la larga), anuncios no deseados, redireccionamientos a sitios web sospechosos, pérdida de información privada. |
Eliminación | Para eliminar posibles infecciones de malware, escanee su Mac con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Apple.com-scan-mac[.]xyz es prácticamente idéntico a apple.com-mac-optimizer.icu, apple.com-shield-guard.live, apple.com-shield.live y comparte muchas similitudes con otros tantos. Casi todos los sitios web fraudulentos se usan para promocionar una falsa aplicación u otra. Engañan a los usuarios en la descarga o instalación de contenido ofertado asustándolos con varias advertencias de amenazas detectadas y vulnerabilidades existentes. Los productos que promocionan arreglan supuestamente problemas imaginarios; sin embargo, es altamente improbable que tengan las funciones que se promocionan.
¿Cómo se instalaron apps potencialmente no deseadas en mi equipo?
Las apps potencialmente no deseadas pueden descargarse o instalarse por el propio usuario o sin su conocimiento/consentimiento. Algunas aplicaciones no deseadas tienen sitios web "oficiales" donde suelen promocionarlas gratis. Las apps citadas pueden invadir también dispositivos a través de paquetes o packs de instalación. El empaquetado es un método de marketing engañoso por el que programas normales se empaquetan con apps basura. Al precipitarse en los asistentes de descarga o instalación, los usuarios pueden perder de vista los complementos maliciosos y permitirlos sin saberlo en sus dispositivos. Una vez se haga clic, pueden ejecutar scripts diseñados para iniciar las descargas e instalaciones de contenido no deseado.
¿Cómo evitar que se instalen aplicaciones potencialmente no deseadas?
Se recomienda encarecidamente usar solo fuentes de descarga verificadas, preferentemente a través de enlaces directos de descarga. Se recomienda usar asistentes de descarga de terceros, ya que probablemente presenten el contenido empaquetado. Las recomendaciones de instalación incluyen: revisar las condiciones y posibles opciones usando ajustes "personalizados/avanzados" y rechazar la descarga o instalación de aplicaciones o funciones adicionales. Es también importante remarcar que los anuncios intrusivos han sido diseñados para que crea que son fiables. Sin embargo, un síntomas de su falta de autenticidad pueden ser los sitios sospechosos a los que redireccionan (p. ej apuestas, citas de adultos, pornografía, etc.). En caso de que encuentre tales anuncios o redireccionamientos, se recomienda encarecidamente eliminar todas las apps o extensiones de navegador engañosas. Si su equipo está infectado ya con apps basura, le recomendamos llevar a cabo un análisis con Combo Cleaner para eliminarlas de forma automática.
Texto en la ventana emergente:
IMMEDIATE ACTION REQUIRED
We have detected a trojan virus (e.tre456_worm_osx) on your Mac.
Press OK to begin the repair process.
Captura de pantalla de la página en segundo plano:
Texto en esta página:
Your system is infected with 3 viruses! Tuesday, August 13, 2019 5:20 PM
Your Mac is infected with 3 viruses. Our security check found traces of 2 malware and 1 phishing/spyware. System damage: 28.1% - Immediate removal required!
The immediate removal of the viruses is required to prevent further system damage, loss of Apps, Photos or other files.
Traces of 1 phishing/spyware were found on your Mac with MacOS 10.14 Mojave.Personal and banking information is at risk.
To avoid more damage click on 'Scan Now' immediately. Our deep scan will provide help immediately!
4 minute and 28 seconds remaining before damage is permanent.Scan Now
Captura de pantalla de falsos resultados de diagnóstico:
Texto en esta página:
DOWNLOAD REQUIRED
Your Mac is heavily damaged! (33.2%)
Please download the Advanced Mac Cleaner application to remove 3 Viruses from your Mac.
VIRUS INFORMATIONVirus Name: Tapsnake; CronDNS; Dubfishicv
Risk: HIGH
Infected Files: /os/apps/hidden/os-component/X/snake.icv; /os/local/conf/keyboard/retype.icv...
REMOVE VIRUSES NOW
VIRUS REMOVALApplication: Advanced Mac Cleaner
Rating: 9.9/10
Price: Free
Aspecto de la estafa "apple.com-scan-mac[.]xyz" (GIF):
Captura de pantalla del asistente de instalación para Cleanup My Mac:
Captura de pantalla de la app potencialmente no deseada Cleanup My Mac:
Eliminación automática instantánea de malware para Mac:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, y está recomendado para acabar con el malware de Mac. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner para Mac
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. Prueba gratuita limitada de tres días disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "apple.com-scan-mac[.]xyz"?
- PASO 1. Eliminar los archivos y carpetas relacionados con la aplicación no deseada de OSX.
- PASO 2. Eliminar extensiones malintencionadas de Safari..
- PASO 3. Eliminar complementos malintencionados de Google Chrome.
- PASO 4. Eliminar los complementos potencialmente no deseados de Mozilla Firefox.
Este vídeo muestra cómo eliminar las aplicaciones no deseadas promocionadas a través de apple.com-scan-mac[.]xyz usando Combo Cleaner:
Eliminar aplicaciones potencialmente no deseadas:
Elimine las aplicaciones potencialmente no deseadas de la carpeta "Aplicaciones":
Haga clic en el icono Finder. En la ventana del Finder, seleccione "Aplicaciones". En la carpeta de aplicaciones, busque por "MPlayerX", "NicePlayer" o cualquier aplicación sospechosa y arrástrelas hasta la papelera. Tras eliminar las aplicaciones "basura" responsables de que aparezcan anuncios en línea, analice su Mac con un antivirus para descubrir elementos no deseados que puedan seguir ahí.
Elimine los archivos y carpetas vinculados al la ventana emergente apple.com-scan-mac.xyz:
Haga clic en el icono del Finder: en el menú superior. Seleccione "Ir" y haga clic en "Ir a la carpeta...".
Compruebe si hay archivos generados por adware en la carpeta /Library/LaunchAgents:
En el campo de texto de "Ir a la carpeta...", introduzca: /Library/LaunchAgents
En la carpeta “LaunchAgents”, revise si hay cualquier tipo de archivo sospechoso que se haya instalado recientemente y envíelo a la Papelera. Ejemplos de archivos generados por adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. El software publicitario suele instalar varios archivos siguiendo el mismo patrón.
Revise si hay archivos generados por el adware en la carpeta /Library/Application Support:
En el campo de texto de "Ir a la carpeta...", introduzca: /Library/Application Support
En la carpeta “Application Support”, mire si hay carpetas sospechosas que se hayan añadido recientemente. Por ejemplo, “MplayerX” o “NicePlayer” y, en tal caso, envíe esas carpetas a la Papelera.
Revise si hay archivos vinculados al software publicitario en la carpeta ~/Library/LaunchAgents:
En el campo de texto de "Ir a la carpeta...", introduzca: ~/Library/LaunchAgents
En la carpeta “LaunchAgents”, revise si hay cualquier tipo de archivo sospechoso que se haya instalado recientemente y envíelo a la Papelera. Ejemplos de archivos generados por adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. El software publicitario suele instalar varios archivos siguiendo el mismo patrón.
Compruebe si hay archivos generados por adware en la carpeta /Library/LaunchDaemons:
En el campo de texto de "Ir a la carpeta...", introduzca: /Library/LaunchDaemons
En la carpeta “LaunchDaemons”, mire si se han añadido recientemente archivos sospechosos. Por ejemplo, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., y, en tal caso, envíelos a la Papelera.
Analice su equipo Mac con Combo Cleaner:
Si ha seguido todos los pasos siguiendo el orden correcto, su equipo Mac debería encontrarse libre de infecciones. Para asegurarse de que su sistema no está infectado, analícelo con el antivirus Combo Cleaner. Descárguelo AQUÍ. Tras descargar el archivo, haga doble clic sobre el instalador combocleaner.dmg; en la nueva ventana, arrastre el icono de Combo Cleaner hasta el icono de Aplicaciones. Seguidamente, abra el launchpad y haga clic en el icono de Combo Cleaner. Espere a que Combo Cleaner actualice la base de datos de definiciones de viru y haga clic en el botón "Start Combo Scan".
Combo Cleaner bucará infecciones de software malicioso en su equipo. Si el resultado del análisis antivirus es "no threats found", quiere decir que puede continuar con la guía de desinfección; de lo contrario, se recomineda eliminar las infecciones encontradas antes de continuar.
Tras eliminar los archivos y carpetas generados por el software publicitario, siga eliminando las extensiones dudosas de sus navegadores web.
Eliminar el la ventana emergente apple.com-scan-mac.xyz de los navegadores web:
Eliminar extensiones maliciosas de Safari:
Eliminar las extensiones vinculadas a la ventana emergente apple.com-scan-mac.xyz de Safari:
Abra el navegador Safari; desde la barra de menú, seleccione "Safari" y haga clic en "Preferencias...".
En la ventana de preferencias, seleccione "Extensiones" y revise si se han añadido recientemente extensiones sospechosas. Si las encuentra, haga clic en el botón "Desinstalar" junto a ellas. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Safari, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.
- Si sigue teniendo problemas con los redireccionamientos de navegador y anuncios no deseados, restaure Safari.
Eliminar complementos maliciosos de Mozilla Firefox:
Eliminar los complementos vinculados a la ventana emergente apple.com-scan-mac.xyz de Mozilla Firefox:
Abra su navegador Mozilla Firefox. En la parte superior derecha de la pantalla, haga clic en "Abrir Menú" (tres líneas horizontales). Del menú desplegado, elija "Complementos".
Seleccione la pestaña "Extensiones" y mire si se han añadido recientemente complementos sospechosos. Si las encuentra, haga clic en el botón "Eliminar" junto a ellas. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Mozilla Firefox, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.
- Si sigue teniendo problemas con los redireccionamientos de navegador y anuncios no deseados, restablezca Mozilla Firefox.
Eliminar extensiones maliciosas de Google Chrome:
Eliminar los complementos vinculados a la ventana emergente apple.com-scan-mac.xyz en Google Chrome:
Abra Google Chrome y haga clic en el botón "menú de Chrome" (tres barras horizontales) ubicado en la parte superior derecha de la pantalla del navegador. Del menú desplegable, seleccione "Más herramientas" y haga clic en "Extensiones".
En la pantalla "Extensiones", mire si se han añadido recientemente complementos sospechosos. Si los encuentra, haga clic en el botón de la papelera junto a ellos. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Google Chrome, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.
- Si sigue teniendo problemas con los redireccionamientos de navegador y anuncios no deseados, restablezca Google Chrome.
▼ Mostrar discusión.