¿Qué es lu0bot Malware??
Lu0bot es un nuevo malware descubierto recientemente por investigadores de seguridad.
Visto por primera vez en la naturaleza 4 Hace meses, lu0bot se ha descrito como "carga útil ligera y curiosa".
Evidentemente, el malware surgió en febrero 2021, mientras se instalaba como carga útil de segunda etapa a través de GCleaner, un software dudoso. "Actualmente, Parece que lu0bot es empujado por el conocido vendedor de carga Garbage Cleaner en las zonas de la UE / EE. UU. de manera irregular con un promedio de posibles 600-1000 nuevos bots (cada ola), dependiendo del operador(s) y dias," dicho Fumik0_, el investigador de ciberseguridad que analizó el malware en profundidad.
Actualmente, 43 fuera 70 motores de seguridad en VirusTotal detectar lu0bot. Algunas de sus detecciones incluyen Win32:Malware-gen (AVG), Generic.mg.0fd2355a4674cd4a (FireEye), W32 / Runner.IXI!tr (Fortinet), Win32:Malware-gen (Avast).

Resumen de malware lu0bot
Nombre | lu0bot |
Escribe | Malware / Puerta trasera / Infostealer / Trojan |
Descripción breve | Su instalación es asistida por el programa sombrío GCleaner. |
Los síntomas | Puede que no haya síntomas aparentes. |
Método de distribución | Paquetes de software |
Herramienta de detección |
Ver si su dispositivo ha sido afectado por lu0bot
Descargar
Herramienta de eliminación de software malintencionado
|
Experiencia de usuario | Unirse a nuestro foro discutir lu0bot. |
Lu0bot Malware: Detalles Técnicos
Distribución
El malware ha estado dando vueltas en la web durante los últimos cuatro meses., desde febrero. Su instalación es asistida por el programa sombrío GCleaner, que los investigadores de seguridad dicen que se ha asociado con varios grupos de malware. Según un análisis publicado en Medium por Benoit Ancel, GCleaner es un conocido "revendedor de carga,"O alguien a quien los autores de malware pagan para distribuir su malware. "Spammers, distribuidores de kits de explotación, Pago por instalación (PPI) proveedores: todos ellos son solo revendedores de carga,"Ancel señaló.
Resumen técnico
En cuanto a su perfil técnico, el malware parece ser un programa ligero de C / C ++.
Sin embargo, está diseñado para descargar e instalar el servidor Node.js en máquinas infectadas. En una siguiente etapa, lu0bot utilizará un complicado conjunto de código JavaScript de varias capas para ocultar su verdadero propósito y funcionalidad. Esto también se hace para desconcertar a los investigadores de seguridad e ingenieros inversos ... Algo que el malware ciertamente ha logrado lograr.
Otra característica notable es el despliegue de varios algoritmos de cifrado en su base de código., incluyendo XOR, AES-128-CBC, Blowfish, y Diffie-Hellman.
¿Cuál es el objetivo principal de lu0bot??
Su capacidad principal es recopilar datos del sistema infectado., que es una capacidad que tiene la mayoría de malware hoy en día. Sin embargo, Su estructura interna dinámica muestra que se puede implementar para varios propósitos., Incluido puerta trasera, troyano de acceso remoto, Infostealer, o un simple cargador de malware. Debido a esta complejidad, Los investigadores aún no están seguros de su propósito original..

Eliminar lu0bot Malware
El malware Lu0bot se puede eliminar de su computadora, si sigue la guía de eliminación a continuación. Esta guía fue preparada con el propósito principal de ayudarlo a eliminar los archivos maliciosos de este software., ya sea manualmente o automáticamente. Para lograr la máxima eficacia, se recomienda realizar la eliminación del malware automáticamente, el uso de un programa anti-malware avanzado.
- Guía 1: Cómo quitar lu0bot de Windows.
- Guía 2: Deshazte de lu0bot en Mac OS X.
- Guía 3: Eliminar lu0bot en Google Chrome.
- Guía 4: Borrar lu0bot de Mozilla Firefox.
- Guía 5: Desinstalar lu0bot de Microsoft Edge.
- Guía 6: Quitar lu0bot de Safari.
- Guía 7: Elimina lu0bot de Internet Explorer.
- Guía 8: Deshabilite las notificaciones push de lu0bot en sus navegadores.
Ventanas Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Detener Push Pop-ups
Cómo quitar lu0bot de Windows.
Paso 1: Inicie su PC en modo seguro para aislar y eliminar lu0bot





Paso 2: Desinstale lu0bot y el software relacionado de Windows
Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:



Paso 3: Limpiar los registros, creado por lu0bot en tu computadora.
Los registros normalmente dirigidos de máquinas Windows son los siguientes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, creado por lu0bot allí. Esto puede ocurrir siguiendo los pasos debajo:



Antes de empezar "Paso 4", Por favor arrancar de nuevo en el modo Normal, en caso de que usted está actualmente en modo seguro.
Esto le permitirá instalar y uso SpyHunter 5 exitosamente.
Ventanas Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Detener Push Pop-ups
Deshazte de lu0bot de Mac OS X.
Paso 1: Desinstalar lu0bot y eliminar archivos y objetos relacionados
1. Golpea el ⇧ + ⌘ + U llaves para abrir Utilidades. Otra forma es hacer clic en “Ir”Y luego en“Utilidades", como la imagen de abajo muestra:
- Ir Descubridor.
- En la barra de búsqueda, escriba el nombre de la aplicación que desea eliminar.
- Por encima de la barra de búsqueda cambiar los dos menús desplegables para "Sistema de Archivos" y "Están incluidos" de manera que se puede ver todos los archivos asociados con la aplicación que desea eliminar. Tenga en cuenta que algunos de los archivos no pueden estar relacionados con la aplicación así que mucho cuidado, que los archivos que elimine.
- Si todos los archivos que están relacionados, sostener el ⌘ + A para seleccionar y luego los llevan a "Basura".
En caso de que no pueda eliminar lu0bot a través de Paso 1 encima:
En caso de que usted no puede encontrar los archivos de virus y objetos en sus solicitudes u otros lugares que hemos mostrado anteriormente, puede buscar manualmente para ellos en las bibliotecas de su Mac. Pero antes de hacer esto, Por favor, lea la declaración de abajo:
Se puede repetir el mismo procedimiento con los siguientes otros directorios de la biblioteca:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Propina: ~ es allí a propósito, porque conduce a más LaunchAgents.
Paso 2: Buscar y eliminar lu0bot archivos de su Mac
Cuando tenga problemas en su Mac como resultado de scripts y programas no deseados como lu0bot, la forma recomendada de eliminar la amenaza es mediante el uso de un programa anti-malware. SpyHunter para Mac ofrece funciones de seguridad avanzadas junto con otros módulos que mejorarán la seguridad de su Mac y la protegerán en el futuro.
Ventanas Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Detener Push Pop-ups
Quitar lu0bot de Google Chrome.
Paso 1: Comienzo Google Chrome y abra la menú desplegable
Paso 2: Mueva el cursor sobre "Instrumentos" y luego desde el menú ampliado elegir "Extensiones"
Paso 3: Desde el abierto "Extensiones" Menú localizar la extensión no deseada y haga clic en su "Quitar" botón.
Paso 4: Después se retira la extensión, Reanudar Google Chrome cerrando desde el rojo "X" botón en la esquina superior derecha y empezar de nuevo.
Ventanas Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Detener Push Pop-ups
Borrar lu0bot de Mozilla Firefox.
Paso 1: Comienzo Mozilla Firefox. Abre el ventana de menú
Paso 2: Seleccione el "Complementos" icono en el menú.
Paso 3: Seleccione la extensión no deseada y haga clic "Quitar"
Paso 4: Después se retira la extensión, reinicie Mozilla Firefox cerrando desde el rojo "X" botón en la esquina superior derecha y empezar de nuevo.
Ventanas Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Detener Push Pop-ups
Desinstalar lu0bot de Microsoft Edge.
Paso 1: Inicie el navegador Edge.
Paso 2: Abra el menú desplegable haciendo clic en el icono en la parte superior esquina derecha.
Paso 3: En el menú desplegable seleccione "Extensiones".
Paso 4: Elija la extensión maliciosa sospecha de que desea eliminar y haga clic en el icono de engranaje.
Paso 5: Eliminar la extensión malicioso desplazando hacia abajo y luego hacer clic en Desinstalar.
Ventanas Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Detener Push Pop-ups
Quitar lu0bot de Safari.
Paso 1: Inicie la aplicación Safari.
Paso 2: Después de solo pasar el cursor del ratón a la parte superior de la pantalla, clickea en el Safari de texto para abrir el menú desplegable.
Paso 3: En el menú, haga clic en "Preferencias".
Paso 4: Después de esto, seleccionar el 'Extensiones' Lengüeta.
Paso 5: Haga clic una vez en la extensión que desea eliminar.
Paso 6: Haga clic en 'Desinstalar'.
Una ventana emergente aparecerá que pide la confirmación para desinstalar la extensión. Seleccionar 'Desinstalar' otra vez, y el lu0bot será eliminado.
Ventanas Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Detener Push Pop-ups
Elimina lu0bot de Internet Explorer.
Paso 1: Inicie Internet Explorer.
Paso 2: Haga clic en el engranaje icono con la etiqueta 'Herramientas' para abrir el menú desplegable y seleccione 'Administrar complementos'
Paso 3: En el 'Administrar complementos' ventana.
Paso 4: Seleccione la extensión que desea eliminar y haga clic 'Inhabilitar'. Aparecerá una ventana emergente para informarle de que está a punto de desactivar la extensión seleccionada, y algunos más complementos podrían estar desactivadas, así. Deje todas las casillas marcadas, y haga clic en 'Inhabilitar'.
Paso 5: Después de la extensión no deseada se ha eliminado, Reanudar Internet Explorer mediante el cierre desde el rojo 'X' botón situado en la esquina superior derecha y empezar de nuevo.
Elimine las notificaciones automáticas causadas por lu0bot de sus navegadores.
Desactivar las notificaciones push de Google Chrome
Para deshabilitar las notificaciones push del navegador Google Chrome, por favor, siga los siguientes pasos:
Paso 1: Ir Ajustes en Chrome.
Paso 2: En la configuración de, seleccione “Ajustes avanzados":
Paso 3: Haga clic en "Configuración de contenido":
Paso 4: Abierto "Notificaciones":
Paso 5: Haga clic en los tres puntos y elija Bloquear, Editar o quitar opciones:
Eliminar notificaciones push en Firefox
Paso 1: Ir a Opciones de Firefox.
Paso 2: Ir a la configuración", escriba "notificaciones" en la barra de búsqueda y haga clic en "Ajustes":
Paso 3: Haga clic en "Eliminar" en cualquier sitio en el que desee que desaparezcan las notificaciones y haga clic en "Guardar cambios"
Detener notificaciones push en Opera
Paso 1: En ópera, prensa ALT + P para ir a Configuración
Paso 2: En Configuración de búsqueda, escriba "Contenido" para ir a Configuración de contenido.
Paso 3: Abrir notificaciones:
Paso 4: Haz lo mismo que hiciste con Google Chrome (explicado a continuación):
Elimina las notificaciones automáticas en Safari
Paso 1: Abrir preferencias de Safari.
Paso 2: Elija el dominio desde el que desea que desaparezcan las ventanas emergentes push y cámbielo a "Negar" de "Permitir".