No es anormal que el malware provoque una pantalla azul. Sin embargo, ¿ha oído hablar de malware que falsifica uno? Este es el método de ataque del malware «Solucionador de problemas» que produce pantallas azules de aspecto convincente para engañar y asustar a los usuarios para que hagan lo que quiere que hagan; ¡paga!
¿Qué es el «Solucionador de problemas»?
Como puede ver, el malware Troubleshooter no es en realidad un solucionador de problemas legítimo. El nombre del proceso es un intento de engañar al usuario para que piense que es parte de Windows. A pesar de su nombre que suena útil, no hay nada útil en absoluto acerca de esta desagradable pieza de malware.
El solucionador de problemas se clasifica como un método de ataque conocido como «estafas de soporte técnico». Hablamos de algunos métodos de ataque antes, y generalmente son un atacante que finge ser un agente benévolo. Esto puede presentarse como un antivirus falso o un limpiador de malware que hace afirmaciones falsas de infecciones de virus y exige un pago para solucionarlo. A veces es más directo, con estafadores llamando directamente a las personas para preguntar sobre sus computadoras y ofreciendo ayuda por una pequeña suma.
Sin embargo, el Solucionador de problemas utiliza un método que no se ve a menudo con estos ataques. En lugar de intentar animar al usuario a creer que algo está mal con su PC, intentan hacer que parezca que algo realmente salió mal mostrando una pantalla azul falsa de la muerte. Cuando el usuario está preocupado y necesita ayuda, Troubleshooter interviene para «ayudar», ¡a pesar de haber causado el problema en primer lugar!
Cómo funciona el Solucionador de problemas
Cuando su PC está infectada por Troubleshooter, lo primero que verá es la pantalla azul falsa. Luego, el Solucionador de problemas abrirá una ventana que se hará pasar por Windows y le informará que su PC se ha bloqueado. Afirmará que hay errores con los archivos .DLL de la computadora, y que si reinicia la computadora, podría causar un daño permanente al sistema operativo. Por supuesto, ¡todo esto es falso!
El llamado solucionador de problemas hará un escaneo falso de su PC y mostrará una lista de archivos .DLL que, según afirma, faltan. Luego le dirá que puede arreglar estos «archivos faltantes»; solo necesita comprar Windows Defender Essentials por $ 25 a través de PayPal. Por supuesto, en realidad no está comprando nada relacionado con Windows. Todo lo que estás haciendo aquí es enviar a los creadores de Troubleshooter $25. Una vez que haya pagado, Troubleshooter lo detecta y afirma que todos los archivos .DLL se han reparado. ¡Esencialmente, usted paga $ 25 para solucionar un problema que causó el «Solucionador de problemas»!
Derrotar al solucionador de problemas
Por supuesto, todo lo que el Solucionador de problemas realmente está haciendo es bloquear su PC hasta que pague. Hay formas de eludir esta nefasta pieza de malware.
Arrancar en modo seguro
El solucionador de problemas afirma que reiniciar su PC causará daños, pero esta afirmación, como la pantalla azul, es falsa. Es puramente un intento de evitar que intentes evitarlo. Si tiene una forma de iniciar en modo seguro, reinicie la PC y entre en modo seguro. Aquí, puede eliminar individualmente los componentes del Solucionador de problemas y recuperar su PC. Malwarebytes tiene una guía detallada sobre cómo hacer esto.
Solucionador de problemas de trucos
Si te sientes particularmente travieso, ¡puedes engañar al Solucionador de problemas para que piense que has pagado los $25! Esto se hace aprovechando el método de Troubleshooter para validar una compra. Una vez que se ha realizado la compra con PayPal, el navegador de la víctima se dirige al sitio “Este sitio contiene la cadena “thankuhitechnovation”, que es el “código de acceso” para desbloquear el Solucionador de problemas.
Una vez que Troubleshooter ve este sitio web y la cadena de confirmación, asume que el usuario ha pagado sus $25 y desbloquea su computadora.
Para engañar al Solucionador de problemas para que piense que pagó, navegue a la parte donde solicita un pago de PayPal. Presione Ctrl + O, luego escriba «en el cuadro que aparece.
Esto abrirá la página web con el código de acceso. El Solucionador de problemas verá esto y asumirá que has pagado.
Solucionador de problemas problemáticos
Si bien las estafas de soporte técnico generalmente informan sobre errores que no existen, el Solucionador de problemas es un vector de ataque más raro que intenta engañarlo para que piense que se está produciendo un error. Ahora sabe cómo funciona y, lo que es más importante, cómo recuperar una PC de ser golpeada por el Solucionador de problemas.
¿Usted, o alguien que conoce, ha sido afectado por una estafa de soporte técnico antes? ¡Cuéntanos tus historias a continuación!
Credito de imagen: Lance Fisher a través de Flickr
Danos tu opinión