Saltar al contenido
  • Activa
  • Gravedad: Alta
  • Ransomware
  • Windows
  • Verificado · Feb 2017

El virus ransomware Help_help_help¿Cómo eliminar?

Una guía de eliminación paso a paso para los dispositivos afectados. Sigue el procedimiento verificado a continuación: la mayoría de los lectores la completa en menos de 10 minutos.

Gabriel E. Hall · Apasionada investigadora de virus

¿Qué esconde el ransomware Help_help_help?

Si ves el virus Help_help_help en tu dispositivo, tenemos malas noticias para ti – has sido infectado con la última versión del virus Cerber. Al finales del año pasado, los creadores de Cerber colocaron otro regalo en la comunidad virtual – Red Cerber. Para la ocasión de Navidad y las fiestas de Año nuevo, los ladrones alteraron la imagen de la amenaza. Además de estos cambios estéticos, ligeras modificaciones también fueron implementadas en el código fuente. Como resultado, esta acción hizo el virus más destructivo que nunca. Desde su aparición, el ransomware ha evolucionado y se ha convertido en una ciber infección global. Incluso los usuarios de Internet más avispados pueden no sentirse seguros totalmente en la Web. Tras mantener un perfil bajo durante un tiempo, los perpetradores han vuelto con una explosión – no solo han presentado alteraciones en los mensajes de pago de Cerber, sino que también han replanteado sus canales de distribución. Además de usar el ya conocido exploit kit «Rig», han añadido otro malware a su colección – Nemucod. A pesar del hecho de que Cerber es activo y se sigue actualizando, no hay modo de confrontalo. Bajo el artículo, encontrarás información detallada sobre cómo eliminar el virus Help_help_help. No pierdas tiempo y ejecuta las aplicaciones de ciber seguridad, por ejemplo, FortectIntego o MalwarebytesMalwarebytes, para acabar con la infección.

The screenshot of Help_help_help virus

Durante toda su rápida evolución, la comunidad virtual ya ha sido asaltada cinco veces consecutivas por versiones del malware Cerber. Primero, apareció como un ransomware ordinario que requería reiniciar el sistema para paralizar por completo el ordenador de la víctima. Luego, los hackers añadieron un mensaje de voz para asustar más a los usuarios. Se aseguraron de que Cerber pudiese encriptar los archivos con una compleja técnica de encriptación RSA-2048, dejando pocas posibilidades a la víctima de recuperar los datos con métodos alternativos. Otra clave de la fortaleza de este malware es que ha sido capaz de disfrazarse bajo emails de spam creíbles. Los usuarios, alertados con mensajes sobre facturas o pagos de tasas, tenían prisas en abrir el archivo adjunto solo para encontrarse con este demonio virtual que ya había salido de la caja de Pandora. Finalmente, Red Cerber fue introducido. Interesantemente, la última versión no eliminaba las copias de volumen de los archivos. Al hablar sobre el ransomware Help_help_help, opera como una edición actualizada de la actual versión. Los especialistas en seguridad lo han nombrado así, ya que coloca el archivo *HELP_HELP_HELP*.hta en el sistema. En vez de los previos archivos «help decrypt.txt» usados, ahora las instrucciones de recuperación se presentan en el archivo HELP_HELP_HELP[random characters].hta.

¿Hay algún otro cambio?

Motivados por sus grandes beneficios, los desarrolladores de ransomware han introducido también cambios en las estrategias de distribución. Además de atacar a la comunidad virtual con millones de emails spam con corruptos archivos JavaScript o PDF, los ciber criminales del ransomware Help_help_help también han empezado a usar el exploit kit Rig. Un software desactualizado también sirve para ejecutar los propósitos de los hackers. Además, se ha revelado que los desarrolladores de Cerber y del exploit kit Nemucod han reunido fuerzas para doblar la escala de los ataques. Otro reciente descubrimiento revelado es que los ladrones han modificado el Cerber hasta convertirlo en un «ransomware-as-a-service» (RaaS). La última versión de Nemucod, detectable como JS/Nemucod.GE!Eldorado por algunas utilidades anti-virus, ayudaba a distribuir el malware a través del archivo cer.jpg. Una vez que el archivo entraba en el sistema, se convertía en un archivo ejecutable. Incluso si has sido afectado por el hackeo de Help_help_help, hay todavía modos de tratar con el malware. Comienza a eliminar Help_help_help ahora mismo.

Eliminando el malware HELP_HELP_HELP

Cuando se trata de cualquier ransomware, el tiempo es un factor crucial. No pierdas ni un minuto y acaba con la infección. Para ello, necesitas instalar una aplicación anti-spyware y eliminar el virus Help_help_help. Recuerda que el software necesita ser actualizado para erradicar la infección por completo. Si encuentras algún problema para completar la eliminación de Help_help_help, echa un ojo a las instrucciones de abajo. Puedes necesitar entrar en Modo Seguro en tu sistema para poder ejecutar un programa de eliminación de malware, ya que el virus puede bloquearlos en el modo normal. Por el momento, no hay desencriptador oficial lanzado, pero te proponemos algunos consejos de recuperación que puedes usar.

Sé el primero en comentar

LosVirus
Preferencias de privacidad

Usamos cookies para mejorar tu experiencia y analizar el tráfico. Algunas cookies habilitan contenido incrustado como vídeos y publicaciones sociales. Elige qué permites: puedes cambiarlo cuando quieras.