Sabsik Trojan

ยท

ยท

Sabsik

Sabsik es una herramienta de malware que puede infiltrarse silenciosamente en su sistema y apoderarse de algunas de sus configuraciones. El virus Sabsik estรก clasificado como un Caballo de Troya – un tipo de software daรฑino comรบnmente utilizado para colar Ransomware dentro de los ordenadores que infectan.

La familia de malware Caballo de Troya es una categorรญa infame de infecciones informรกticas que son conocidas por ser utilizadas para la realizaciรณn de muchos delitos cibernรฉticos diferentes. Los troyanos son amenazas muy versรกtiles y pueden ser utilizados de manera diferente dependiendo de la situaciรณn. Aquรญ, vamos a hablar de su mรกs reciente representante – una pieza de malware etiquetado Sabsik. La informaciรณn disponible actualmente sobre รฉl no es muy detallada y no podremos contarle todo sobre esta amenaza. Por ejemplo, no podemos decirte con certeza cuรกl puede ser su objetivo si entra en tu sistema. Como hemos dicho, son piezas de malware bastante versรกtiles y se necesitan mรกs datos e investigaciones para determinar el objetivo final exacto de esta infecciรณn especรญfica. Sin embargo, podemos darle algunos ejemplos de lo que estas problemรกticas amenazas informรกticas podrรญan ser capaces de hacer para que tenga una idea de lo que se enfrenta en este momento. Tambiรฉn podemos ofrecerle una guรญa de eliminaciรณn para Sabsik que le enseรฑarรก los pasos que tendrรก que seguir para eliminar el virus. Tenga en cuenta, sin embargo, que se trata de una infecciรณn muy sigilosa y que eliminarla manualmente puede ser todo un reto, especialmente para un usuario que no tenga mucha experiencia. Por ello, tambiรฉn hemos incluido una herramienta anti-malware que ha sido probada contra amenazas similares y que deberรญa ser capaz de hacer un trabajo rรกpido con el troyano Sabsik. El curso de acciรณn mรกs aconsejable si tiene Sabsik en su sistema es combinar los pasos manuales con la herramienta de eliminaciรณn automรกtica, ya que eso asegurarรญa las mayores posibilidades de eliminar el virus.

Las habilidades de Sabsik

El virus Sabsik es un tipo de malware que se utiliza como herramienta de espionaje avanzado capaz de aprender sus contraseรฑas, nรบmeros de tarjetas de crรฉdito y dรฉbito, y otra informaciรณn sensible sobre usted. Los mรฉtodos utilizados por la estafa Sabsik son el keylogging, la presentaciรณn al usuario de formularios de phishing y la monitorizaciรณn de la pantalla.

Hay bastantes cosas para las que se puede utilizar un virus del tipo Caballo de Troya, pero no podemos enumerarlas todas aquรญ. Por lo tanto, sรณlo le hablaremos de los usos mรกs comunes y problemรกticos del Caballo de Troya:

Los virus Caballo de Troya son a menudo capaces de insertar otro malware dentro de las mรกquinas de sus vรญctimas. Normalmente, el troyano se presenta al usuario como algo que no levantarรญa sospechas. Por ejemplo, un instalador de un juego de ordenador, o alguna aplicaciรณn que el usuario pueda encontrar รบtil. Despuรฉs de que el archivo del troyano disfrazado se descargue y se ejecute en la mรกquina, el usuario puede no darse cuenta de que su sistema ha sido infectado. Es probable que el troyano no muestre ningรบn sรญntoma y que inicie silenciosamente el proceso de descarga de una segunda amenaza en la mรกquina infectada. Esta segunda amenaza puede ser un gusano, un programa de spyware o, en muchos casos, un virus de encriptaciรณn ransomware.

Algunos troyanos tambiรฉn son capaces de obtener privilegios elevados dentro de la mรกquina del usuario, lo que bรกsicamente significa que tendrรญan un control casi ilimitado sobre el ordenador. Podrรญan detener o modificar los procesos en ejecuciรณn, o iniciar otros nuevos, borrar y corromper sus datos, e incluso utilizar su ordenador para actividades que beneficien al hacker. Un ejemplo comรบn de esto es cuando un determinado troyano infecta miles de ordenadores y obliga a todos ellos a minar dinero en criptomoneda para llenar el monedero virtual del hacker.

Ahora, que usted tiene una idea acerca de lo que los troyanos como Sabsik, Wup.exe puede ser capaz de, es el momento de eliminar el virus en su ordenador para que no pueda hacer nada de esto a usted.

Resumen:

NombreSabsik
TipoTroyano
Herramienta de detecciรณn

Algunas amenazas se reinstalan por sí solas si no eliminas sus archivos principales. Recomendamos descargar SpyHunter para eliminar los programas dañinos para ti. Esto puede ahorrarle horas y asegurar que no dañe su sistema al eliminar los archivos equivocados.

OFERTA * Removedor Gratuito le permite, sujeto a una espera de 48 horas, corregir y eliminar los resultados encontrados. EULA de SpyHunterPolítica de Privacidad y más detalles sobre Removedor Gratuito.

Eliminar el ะขroyano Sabsik

Para eliminar el virus Sabsik, primero hay que encontrar y eliminar los programas maliciosos de su ordenador, luego salir de los procesos del virus y restaurar la configuraciรณn del sistema.

  1. Vaya a Programas y Caracterรญsticas y desde allรญ busque y elimine cualquier programa sospechoso y potencialmente daรฑino que pueda estar relacionado con Sabsik.
  2. A continuaciรณn, abra el Administrador de Tareas y compruebe si hay procesos potencialmente maliciosos. Si encuentra tales procesos allรญ, ciรฉrrelos.
  3. En tercer lugar, vaya al archivo Hosts, a la configuraciรณn DNS y a los elementos de inicio, compruebe si el virus ha realizado algรบn cambio en ellos y revoque dichos cambios.
  4. Por รบltimo, abra el Editor del Registro, busque elementos del Caballo de Troya y elimine lo que encuentre para eliminar el virus Sabsik.

Si crees que puedes necesitar mรกs ayuda con cualquiera de los pasos mostrados arriba, consulta las instrucciones mรกs detalladas que hemos proporcionado en la guรญa ampliada publicada mรกs abajo.

Guรญa ampliada

Le sugerimos que marque la pรกgina actual en su navegador para poder encontrarla rรกpidamente mรกs tarde, ya que algunos de los pasos siguientes requerirรกn un reinicio del sistema.

Paso 1:

Comience por hacer clic en el Menรบ Inicio y escribir en รฉl Programas y Caracterรญsticas. Selecciona el icono del primer resultado de la bรบsqueda y luego mira los elementos que aparecen en la lista que se abre. Busque los programas instalados alrededor del momento en que empezรณ a notar que algo andaba mal en su sistema. Si observas algรบn programa de aspecto sospechoso, especialmente si no estรกs familiarizado con รฉl y no recuerdas haberlo instalado, haz clic en รฉl y, a continuaciรณn, selecciona el botรณn etiquetado como Desinstalaciรณn en la parte superior. A continuaciรณn, sigue los pasos de desinstalaciรณn que aparecen en pantalla, asegurรกndote de que el desinstalador se deshace de todo lo relacionado con el programa potencialmente no deseado (incluida la configuraciรณn personalizada del usuario y otros datos temporales).

Uninstall1

Paso 2:

WARNING! ATTENCIร“N! LLEA DETENDIDAMENTE ANTES DE PROCEDER!

En los próximos pasos, deberá involucrarse con los archivos y registros del sistema. Ten mucho cuidado, porque puedes dañar tu sistema si eliminas los archivos equivocados. Si quieres evitar este riesgo, te recomendamos que descargues SpyHunter, una herramienta profesional de eliminación de malware.

Más información sobre el SpyHunter EULA,y política de privacidad.

Para este paso, busque el Administrador de tareas en el menรบ de inicio, abra el primer icono que se muestra y haga clic en la secciรณn denominada Procesos. Allรญ, busque elementos con alto consumo de memoria RAM y CPU que tengan nombres inusuales y parezcan cuestionables. Si detectas alguno de estos elementos, utiliza Google, Bing u otro motor de bรบsqueda de confianza para encontrar mรกs informaciรณn sobre el proceso/proceso sospechoso. Si encuentras publicaciones en sitios fiables que digan que el proceso puede estar vinculado a una amenaza de malware como Sabsik, vuelve al proceso en el Administrador de tareas, haz clic con el botรณn derecho del ratรณn, abre su Ubicaciรณn de archivos y escanea los archivos que hay allรญ utilizando el siguiente escรกner de malware online.

Each file will be scanned with up to 64 antivirus programs to ensure maximum accuracy
This scanner is free and will always remain free for our website’s users.
This file is not matched with any known malware in the database. You can either do a full real-time scan of the file or skip it to upload a new file. Doing a full scan with 64 antivirus programs can take up to 3-4 minutes per file.
Drag and Drop File Here To Scan
Drag and Drop File Here To Scan
Loading
Analyzing 0 s
Each file will be scanned with up to 64 antivirus programs to ensure maximum accuracy
    This scanner is based on VirusTotal’s API. By submitting data to it, you agree to their Terms of Service and Privacy Policy, and to the sharing of your sample submission with the security community. Please do not submit files with personal information if you do not want them to be shared.
    Task Manager1

    Si se detecta malware en alguno de los archivos escaneados, esto significa que el proceso con el que estรกn relacionados es malicioso y debe ser detenido. En estos casos, vuelva a hacer clic con el botรณn derecho del ratรณn en el proceso, seleccione la opciรณn Finalizar proceso y, a continuaciรณn, vuelva a la carpeta de ubicaciรณn de los archivos y elimine todos los archivos almacenados allรญ (incluso los que el escรกner no haya marcado como maliciosos). A continuaciรณn, elimine la carpeta de ubicaciรณn de archivos propiamente dicha. Si no pudo eliminar ninguno de los archivos, dรฉjelos por ahora y complete los pasos restantes. Mรกs tarde, vuelve a la carpeta de ubicaciรณn y haz un รบltimo intento de eliminarla.

    Task Manager2

    Importante!: Si no se encontrรณ malware en ninguno de los archivos escaneados, pero la informaciรณn que vio en lรญnea sobre los procesos le dio una fuerte razรณn para creer que estos รบltimos son maliciosos, entonces deberรญa salir del proceso daรฑino y eliminar sus archivos.

    Paso 3:

    Es posible que haya pasado por alto algunos de los procesos maliciosos de Sabsik durante el paso anterior, por lo que le sugerimos que arranque su PC en modo seguro para que dichos procesos no puedan ejecutarse en el ordenador mientras completa los pasos restantes de esta guรญa. Las instrucciones para entrar en el Modo Seguro estรกn disponibles en la pรกgina enlazada.

    Paso 4:

    Escriba (copie y pegue) esta lรญnea %windir%/system32/Drivers/etc/hosts en el menรบ de inicio y seleccione el archivo que aparece (deberรญa llamarse Hosts). Si te pregunta quรฉ programa usar para abrirlo, selecciona el Bloc de notas. Cuando se abra el archivo, fรญjese en la parte inferior del texto que contiene: si hay algรบn texto debajo de ยซlocalhostยป, significa que un programa de terceros (probablemente Sabsik) ha manipulado el archivo. Para poder decirte si los cambios son realmente del virus, primero debemos echar un vistazo a lo que estรก escrito en la parte inferior del texto, asรญ que debes copiar todo lo que hay despuรฉs de ยซlocalhostยป y enviรกrnoslo en los comentarios. Despuรฉs de determinar si es del malware, te responderemos diciรฉndote si es necesario tomar mรกs medidas.

    Hosts2

    De nuevo en el menรบ de inicio, escribe Configuraciรณn del sistema, pulsa Intro o selecciona el primer resultado y ve a Inicio. Allรญ, fรญjate en los elementos que se muestran en la lista y si entre ellos ves algo sospechoso, desconocido o potencialmente no deseado, desactรญvalo y haz clic en Aceptar.

    Startup1

    Vaya al Menรบ Inicio por tercera vez, escriba Conexiones de red, pulse la tecla Intro y, a continuaciรณn, haga clic con el botรณn derecho en la red que estรฉ utilizando actualmente. Seleccione sus Propiedades y, a continuaciรณn, busque y haga clic en el elemento Protocolo de Internet versiรณn 4. A continuaciรณn, vuelva a seleccionar Propiedades y active la opciรณn Obtener una direcciรณn IP automรกticamente en la siguiente ventana. A continuaciรณn, vaya a la configuraciรณn avanzada y haga clic en DNS en la parte superior. Si aparece alguna IP en la lista, elimรญnala. Por รบltimo, guarda todos los cambios que hayas hecho en la configuraciรณn de DNS haciendo clic en Aceptar en cada una de las ventanas abiertas.

    Dns1

    Paso 5:

    Advertencia: Para evitar daรฑar su sistema, sรณlo elimine elementos del Registro mientras completa este paso si estรก seguro de que esos elementos no son deseados. Si no puede estar seguro de nada, es mejor que nos pregunte escribiรฉndonos un comentario debajo de esta guรญa.ย 

    Lo primero que hay que hacer en este paso es pulsar Winkey y R desde el teclado, escribir regedit y hacer clic en OK. Cuando aparezca un cuadro de diรกlogo solicitando su permiso de administrador, haga clic en Sรญ y esto iniciarรก el Editor del Registro. Una vez en รฉl, seleccione Editar en la parte superior, vaya a Buscar, escriba el nombre del virus (Sabsik) y haga clic en Buscar siguiente. Cualquier elemento que se encuentre, elimรญnelo, luego repita la bรบsqueda de Sabsik, elimine el siguiente elemento mostrado, y haga esto hasta que todos los elementos del Registro que estรกn relacionados con el troyano hayan sido eliminados.

    Regedit2 1

    Despuรฉs, navegue hasta estos directorios en la barra lateral izquierda del Editor del Registro:

    • HKEY_CURRENT_USER/Software/Random Directory. 
    • HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
    • HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main

    En ellos, busque elementos con nombres aparentemente aleatorios o que sean especialmente largos y destaquen sobre el resto. Cualquier elemento de este tipo debe ser eliminado de esos directorios, pero es importante estar seguro de que lo que estรก eliminando no es un elemento legรญtimo relacionado con configuraciones importantes del sistema. Por ello, le recordamos una vez mรกs que, en caso de duda, nos pida nuestra opiniรณn.

    Paso 6:

    En algunos casos, estos pasos manuales pueden no ser suficientes para eliminar completamente Sabsik de su ordenador. Por lo tanto, si todavรญa cree que la amenaza estรก activa en su sistema, le sugerimos que recurra al uso de una herramienta especializada para deshacerse del troyano. Nuestra recomendaciรณn para tal herramienta se puede encontrar en esta pรกgina – el programa anti-malware sugerido es capaz de limpiar su ordenador de todo lo relacionado con Sabsik, asรญ como proporcionarle una poderosa protecciรณn contra otras amenazas que pueden dirigirse a usted en el futuro.


    Deja una respuesta

    Tu direcciรณn de correo electrรณnico no serรก publicada. Los campos obligatorios estรกn marcados con *