Cómo quitar Cov19 Ransomware (04.29.24)

A estas alturas, probablemente haya oído hablar de COVID-19, una enfermedad que se ha convertido rápidamente en una pandemia mundial. Mientras el mundo sufre los efectos de esta enfermedad, los piratas informáticos ven una oportunidad. Los investigadores de seguridad han descubierto un malware con el tema COVID-19 llamado ransomware Cov19.

Si ha experimentado el ransomware Cov19, le explicamos qué es en este artículo y cómo eliminarlo. si no lo ha experimentado, también aprenderá a protegerse.

¿Qué es el ransomware Cov19?

En pocas palabras, el ransomware Cov19 es un ejemplo práctico de ransomware oportunista que se disfraza en forma de COVID-19 actualiza las medidas de seguridad o los documentos.

Los investigadores han descubierto recientemente un malware letal con temática de coronavirus que tiene un "instalador de coronavirus" en su descripción. Pertenece a la familia de ransomware Scarab. Anula el registro de inicio maestro (MBR) del sistema de un usuario, lo que lo hace imposible de iniciar y luego encripta sus archivos. Anular el MBR causa muchos problemas ya que la PC de la víctima no cargará su sistema operativo. El ransomware mostrará un mensaje de ransomware Cov19.

¿Qué hace Cov19 Ransomware?

Se infiltra sigilosamente en un sistema, lo infecta con este código de malware y cifra varios datos con un mensaje de solicitud de rescate para descifrar. Mientras encripta los archivos y datos, los renombra en este patrón particular: "cadena de caracteres aleatorios y la extensión" .cov19 ". Por ejemplo, cambiará el título de un archivo como "xyz.doc" a "7QucYQjs1w48jA.cov19" después del cifrado.

Cuando se ejecuta el ransomware Cov19, reinicia automáticamente la PC y luego la pantalla mostrará una ventana con temas de virus, que no se puede cerrar, y que bloquea el sistema. También crea una carpeta oculta llamada "Cov19", que contiene varios módulos secundarios.

Si intenta reiniciar el sistema manualmente, ejecutará automáticamente otro archivo binario y la pantalla mostrará un mensaje "creado por angel castillo. Tu computadora ha sido destruida ”.

El ransomware Cov19 tiene otras cepas, como .HTA, ransomware-gvz. Intentará cifrar sus archivos y sobrescribir el contenido del registro de arranque maestro (MBR) de su disco.

Método de propagación del ransomware Cov19

El ransomware Cov19 se propaga a través de sitios web falsos de torrents, archivos en línea infectados, documentos, enlaces, correo electrónico no deseado y archivos adjuntos. Algunas de estas vías pretenden ser de la OMS u otras organizaciones legítimas que hablan de medidas de seguridad contra el coronavirus.

El primer sitio web conocido, wisecleaner.com, pretende ser una herramienta de software legítima de Windows. Se engaña a los usuarios para que descarguen un archivo WSHSetup.exe, que resulta en la carga útil del ransomware Cov19. Al ejecutar el archivo, descarga varios otros archivos de malware del servidor remoto de los piratas informáticos.

Cómo eliminar Cov19 Ransomware

Puede eliminar el Cov19 ransomware de dos formas:

  • Manualmente desde su PC o
  • Automáticamente usando una herramienta anti-malware
Eliminación automática

Un anti-malware de buena reputación puede eliminar el ransomware Cov19. Puede usar un anti-malware integrado como Windows Defender para Windows 10 y superior o descargar una herramienta anti-malware de terceros confiable como Spyhunter o Malwarebytes, entre otros. Luego, realizará un análisis profundo siguiendo las instrucciones proporcionadas por la herramienta.

Eliminación manual

Recomendamos el método manual solo para usuarios avanzados de computadoras porque el problema puede ser largo y complicado.

Siga estos pasos si desea eliminar el ransomware Cov19:

  • Reinicie su PC en "Modo seguro con símbolo del sistema". Finalice los procesos maliciosos desde el "Administrador de tareas".
  • Deshabilite las aplicaciones de inicio automático.
    • Elimine los programas no deseados de las tareas programadas.
    • Elimine los datos temporales y realice una búsqueda previa.
    • Elimine todas las "Entradas de registro" asociadas creadas por el ransomware Cov19.
    • Elimine la carpeta o los archivos infectados.
  • Realice una análisis profundo de su PC para eliminar por completo el archivo.
  • Si el malware persiste, realice una Restauración del sistema.
  • Reinicie en modo normal.
  • Si tiene una herramienta anti-malware, ejecute la aplicación para escanear la PC de cualquier rastro restante del malware Cov19.
  • Protéjase del Cov19 Ransomware

    La mayoría de los ataques de ransomware a menudo están relacionados con prácticas deficientes de protección de PC. Aquí hay algunos pros y contras que puede emprender para protegerse del ransomware Cov19:

    • Evite los sitios cuestionables y escudriñe aquellos que brindan medidas de seguridad sobre el virus COVID-19 antes de hacer clic en ellos o en los enlaces.
    • No se deje engañar por los cebos de clics y los anuncios web, en particular sobre el coronavirus.
    • No abra correos electrónicos sospechosos y / o irrelevantes, particularmente enlaces o archivos adjuntos en los correos electrónicos y aquellos que pretenden desaconsejarlo contra COVID-19.
    • Solo descargue archivos y programas de , sitios web o canales verificados.
    • Evite las herramientas de activación ilegales y las actualizaciones de terceros porque propagan programas maliciosos. Utilice solo herramientas de desarrolladores legítimos.
    • Para proteger la seguridad del usuario y del dispositivo, utilice programas antivirus o antimalware de buena reputación y asegúrese de que esté siempre activo y actualizado.
    • Utilice siempre una VPN confiable cuando acceda a una red Wi-Fi pública.
    Conclusión

    El malware está en todas partes en estos días, y es importante saber cómo detectarlo y protegerse a sí mismo y a sus dispositivos. Creemos que la información de este artículo ha sido útil para todo lo relacionado con el ransomware Cov19. Hable con nosotros a través de la sección de comentarios para hacernos saber cómo hemos sido de ayuda o compartir cualquier otra información sobre Cov19 ransomware.


    Video de Youtube: Cómo quitar Cov19 Ransomware

    04, 2024