Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

jueves, 23 de marzo de 2017

Jisut: El ransomware que te chantajea via notas de voz

La empresa de seguridad ESET informa de un nuevo caso de virus que te hace chantaje:


El malware Jisut se distribuye a través de un downloader que se utiliza para descifrar e instalar los archivos maliciosos. El proceso de infección se activa una vez que el usuario abre la aplicación y pulsa sobre la opción “Activación gratuita”. A partir de ese momento, la víctima cede los derechos de administración y ya no puede desinstalar o borrar la aplicación. Además, se bloquea el dispositivo y se escucha el mensaje de audio grabado por los delincuentes.

De momento se ha expandido por China, pero como cualquier otro virus/malware, estos programas maliciosos no conocen fronteras...





Desde el comunicado de ESET explican como puedes eliminar Jisut:

Si tu dispositivo NO esta rooteado:
Método 1: Ir a Ajustes de gestión del dispositivo –en caso de que se tenga instalada esta función de manera previa- para eliminar los derechos de administrador y borrar después la aplicación.

Método 2: Restaurar a valores de fabrica el dispositivo.
Ten en cuenta que con este método perderás los archivos personales (fotos, vídeos o contactos).  


Si tu dispositivo SI esta rooteado:
Desde la línea de comandos, utilizar la opción Debug,  

Como último recurso, se puede hacer una restauración total del dispositivo, aunque con este método se perderán los archivos personales (fotos, vídeos o contactos).  

También hace unos días desde la compañía de software de antivirus Trend Micro publicaron un artículo donde nos prevenían de una nueva versión de otro ransomware llamado TorrentLocker.

Este malware se propaga mediante el sistema cloud de Dropbox. 
Por ejemplo, recibes un mail en tu correo de empresa, adjuntando una factura. Pero en realidad el archivo adjunto es un enlace de Dropbox, que cuando clicas sobre él se descarga un archivo JavaScript. 
Y, al abrir la supuesta factura, se descarga otro JavaScript en la memoria que acabará ejecutando el malware.

viernes, 2 de diciembre de 2016

Un millón de móviles Android infectados de malware: El tuyo lo está?


Gracias a varios equipos de investigación de la empresa de servicios de seguridad Checkpoint se han descubierto hasta 133 apps fraudulentas que podrían haber infectado a 1.300.000 usuarios y haber robado información de sus cuentas de Google, obteniendo un acceso no autorizado a tu correo, tus documentos en Drive, tus fotos...
Estas apps no se encuentran en las plataformas oficiales de apps: Google Play store y App Store de Apple, sino que se han descargado de plataformas de terceros.
Puedes ver una lista de las apps pirateadas al final de este artículo del Blog Oficical de Checkpoint.

Se trata de un malware apodado ‘Gooligan’, una variante de la familia de malware Ghost Push.
Desde este informe del departamento de Seguridad de Android, informanq que Google Push es una familia de PHA que ha sido monitorizada por parte de Google desde Octubre de 2014, encontrando mas de 40.000 apps infectadas.

Según este post del Blog Oficial de Checkponint, alrededor de 3/4 partes de todos los dispositivos Android que existen actualmente, son susceptibles de ser atacados.
Las versiones de Android afectadas van de la 4 a la 5:
- Jelly Bean (4.1 to 4.3.1)
- KitKat (4.4 to 4.4.4)
 -Lollipop (5.0 to 5.1.1)

El porcentaje de dispositivos infectados por continentes, hasta el 30/11/16, es el siguiente:



Checkpoint ha puesto a disposición de los usuarios esta web donde puedes comprobar si tu dispositivo esta infectado.

Si desafortunadamente tu cuenta ha sido hackeada, debes seguir los siguientes pasos:

1) Hacer una instalación limpia del sistema operativo en tu dispositivo móvil (flashear la memoria del dispositivo, ya que un reseteo a valores de fabrica no es suficiente.
Al ser un proceso delicado y complicado para neófitos en el tema, se recomienda apagar el dispositivo y llevarlo a un técnico certificado o a su proveedor de servicios móviles para solicitar que hagan este proceso.

2) Cambia la contraseña de tu cuenta de Google inmediatamente después de este proceso.

Por otro lado, según esta publicación de Adrian Ludwig en su cuenta de Google+, no hay evidencias de acceso no autorizado a los datos de usuario de las cuentas de Google afectadas.
Y que el verdadero objetivo detrás de ‘Gooligan’ es instalar aplicaciones de Google Play y calificarlas positivamente para aumentar su reputación, y no el de robar información de las cuentas de Google.

miércoles, 13 de julio de 2016

Como eliminar el virus de la policia en tablets y moviles android

Si tu movil o tablet se ha infectado con el famoso virus de la policía, que no cunda el pánico.

A continuación os dejo unas sencillas pautas para limpiarlo:



Paso 1. Debéis reiniciar vuestro dispositivo Android en modo seguro. para ello debéis buscar en Google como hacerlo ya que cada fabricante, e incluso modelo, tiene su sistema.

Por ejemplo, voy a buscar para un Galaxy Tab 2:

Reiniciar en modo seguro samsung galaxy tab 2

En uno de los resultados nos dice como hacerlo:

Activar y usar el modo seguro

El modo seguro te permite encender el equipo con las aplicaciones de terceros deshabilitadas. Entonces, podrás eliminar fácilmente todas las aplicaciones que puedan estar causando un conflicto o problemas de software.

Para activar el modo seguro y usarlo para solucionar problemas de aplicaciones, sigue estos pasos:

1.Apaga el equipo.
2. Mantén presionada la tecla de encendido.
3. Cuando "Samsung" aparezca en pantalla, suelta la tecla Encendido. Inmediatamente después de soltar la tecla de Encendido, mantén presionada la tecla Bajar volumen .
4. Sigue manteniendo presionada la tecla Bajar volumen hasta que el teléfono termine de reiniciarse.
5. "Modo seguro" aparecerá en la esquina inferior izquierda de la pantalla. Suelta la tecla Bajar volumen cuando veas "Modo seguro".


Desactivar el modo seguro

Para desactivar el modo seguro, sigue estos pasos:

Mantén presionada la tecla Encendido.
Presiona Reiniciar. Presiona OK.

Paso 2. Debéis ir a Ajustes  > Aplicaciones > Desinstalar la aplicación que probablemente sea la última que instalasteis.

Paso 3. Si esto no ha funcionado, deberéis hacer un reseteo de vuestro dispositivo a valores de fábrica.
Siguiendo con el ejemplo del Galaxy Tab S2, podemos seguir estas pautas.
Para vuestros respectivos modelos deberéis hacer la búsqueda en Google.

Espero que lo consigáis!!

Fuentes:
Las instrucciones de como activar y desactivar en modo seguro fueron cogidas del foro de Ayuda de T-Mobile.

miércoles, 22 de junio de 2016

Como eliminar el virus us.mini-71.xyz

Aquí os dejo unas simples pautas para eliminar el virus us.mini-71.xyz

Si os habéis bajado alguna aplicación de dudosa procedencia, o bien habéis pulsado sobre algún enlace sospechoso que os venía de algún conocido vía whatsapp o correo o vete tu a saber, os ha dejado un virus en potencia!

El mensaje que os mostrará cuando entréis en el buscador de Google Chrome, será algo parecido a esto:


 Para limpiarlo de vuestro móvil:



1) Ir a Ajustes > Aplicaciones 

2) En la pestaña ‘Descargadas’, pulsa sobre ‘us.mini-71.xyz’ 

3) Pulsa el botón 'Desinstalar'

Nota: Según tu versión de Android no tendrás la pestaña 'Descargadas'. En tal caso, ves a Ajustes > Seguridad > Administrador de dispositivos.

Y comprueba que tan solo esta marcado 'Administrador de dispositivos' con permisos para modificar tu móvil.

Si no encuentras la aplicación us.mini-71.xyz pasa al punto 4)

4) Ves a Ajustes > Seguridad > Comprueba que 'Orígenes desconocidos' esta deshabilitado


5) A continuación, ves a Ajustes > Aplicaciones > Pestaña 'Descargadas' (o  'Administrador de dispositivos')> Chrome > Pulsa 'Forzar Deteción' y 'Borrar datos'
Nota: Idem para las app Firefox e Internet Explorer.


6) Reinicia tu dispositivo.


No obstante, si por un casual habéis clicado sobre 'Instalar' apaga y vamonos...
En ese caso, deberéis hacer una restauración a modo fabrica. Para ello debéis entrar en la web del fabricante de vuestro móvil y seguir los pasos que allí encontrareis.