¿Has tenido la desgracia de encontrarte con el ‘virus de la Policía’ para móviles? Tranquilo, no eres el único al que le ha pasado, y deshacerte de él es más sencillo de lo que piensas.

Los atacantes, aquellos que intentan hacerse con el control de nuestros dispositivos para sus propios fines, buscan formas cada vez más sofisticadas de conseguir sus objetivos. Intentar encontrar las vulnerabilidades del sistema, nuestras propias vulnerabilidades, y explotarlas al máximo para obtener un beneficio.

¿Qué es el ‘virus de la Policía’?

La última itinerancia de esto ha sido el ‘virus de la Policía’, un malware que se hace pasar por las autoridades para hacernos pagar una especie de multa. Todo depende de la variante que nos afecte, en realidad, pero las bases siempre son las mismas.

Sin venir a cuento, nos aparecerá una pantalla que afirma pertenecer a las autoridades locales de nuestro país, con un aviso de que han bloqueado nuestro dispositivo por un supuesto uso ilegal. Puede ser una acusación de poseer pornografía infantil, puede ser el contener datos «peligrosos», puede ser el haber cometido alguna clase de delito con nuestro smartphone… siempre acusaciones falsas, no os preocupéis.

También, en algunos casos, el aviso mostrará datos personales a primera vista, como nuestra localización aproximada, la dirección IP de nuestro dispositivo, o incluso el modelo de nuestro dispositivo. Como en el caso de los anuncios que nos meten miedo, estos datos se obtienen con facilidad, los incluyen para intentar dar una impresión de autenticidad ante la víctima.

No existe ningún virus que infecte la batería de tu móvil

En cualquier caso, siempre vamos a tener un denominador común, la solución: nos hacen pagar una «multa» de una cuantía determinada, siempre pagada a través de tarjetas prepago como PaySafeCard o Ukash, para desbloquear el teléfono y darnos tiempo. A veces incluso nos harán pagar con Bitcoin, aunque esto es más rebuscado.

Los atacantes utilizan estos métodos de pago porque, una vez enviamos los códigos, no se pueden rastrear con facilidad. Si tenéis algo de memoria en esto de los timos, seguro que os acordáis de aquellas estafas en las que nos pedían hacer un giro postal por Western Union: podríamos considerar esto como una evolución.

¿En qué se diferencia del ‘virus de la Policía’ para ordenador?

Este virus comenzó siendo una amenaza seria para los ordenadores, porque cifraba todos nuestros datos y tiraba la llave a un pozo sin fondo si no hacíamos el pago. En otras palabras, la versión del ‘virus de la Policía’ para ordenador nos quita todos nuestros datos, y nos hace pagar en un periodo de tiempo mínimo si queremos recuperarlos.

Como comprenderéis, esto ha sido un auténtico dolor de cabeza para usuarios y empresas que no han asegurado sus datos con copias de seguridad, quienes se han visto con sólo dos salidas: o ceder ante los atacantes y pagar, o perder toda esperanza y dejar que todos esos datos se pierdan.

Por suerte, la llegada del ‘virus de la Policía’ a los smartphones no ha sido tan letal como lo ha sido en ordenadores: lo único que hacen en el móvil es amenazar, no cuentan con la capacidad de cifrar nuestros archivos y tirar la clave de cifrado si no pagamos. En otras palabras, sólo pueden meternos miedo, no tienen ningún efecto real sobre nuestros datos.

Como nos cuentan nuestros amigos de la Oficina de Seguridad del Internauta, el funcionamiento de esta variante se basa en bloquear el funcionamiento del dispositivo para que sólo veamos esa pantalla, o cambiar la pantalla del navegador por esa pantalla siempre que sea posible. Su peligrosidad es mucho menor que el ransomware que nació como ‘virus de la Policía’, y deshacernos de el sin pagar es sencillo.

Cómo eliminar el ‘virus de la Policía’ en Android

En Android, la mayoría de casos vienen por una aplicación maliciosa que nos ha colado la amenaza, siempre camuflada como una aplicación inofensiva. para deshacernos de esa aplicación, podemos seguir los siguientes pasos.

  1. Entramos en el modo seguro de nuestro dispositivo; os dejamos los pasos a seguir justo debajo.
  2. Una vez estemos dentro del modo seguro en nuestro Android, buscamos la aplicación causante
    1. Si no sabéis por dónde empezar, lo ideal es que os fijéis en las aplicaciones que habéis instalado hace poco, justo antes de que apareciese la pantalla. Puede ser una aplicación de hace unos días, o una aplicación de hace unas semanas.
  3. Una vez hayas desinstalado la aplicación, reinicia tu dispositivo Android para que se inicie en el modo habitual. Si sigue apareciendo, repite los pasos, pero prueba a desinstalar otras aplicaciones.

Tutorial: Cómo iniciar el modo seguro de Android

Si no consigues dar con la aplicación maliciosa, o no consigues entrar en el modo seguro, hay una solución drástica que trata de matar moscas a cañonazos: borrar todos los datos del dispositivo y dejarlo como recién salido de la caja. Os explicamos los pasos a seguir en este artículo.

Cómo restaurar tu Android tal y cómo venía de fábrica

Cómo eliminar el ‘virus de la Policía en iOS

En iOS es algo más sencillo, porque no es ninguna aplicación tocando las narices: lo que hacen es cambiar la configuración del navegador para que esa pantalla aparezca siempre, algo que se resuelve borrando los datos de navegación de nuestro navegador preferido, tanto el Safari de Apple como navegadores de terceros (como Google Chrome).

Cómo eliminar el ‘virus de la Policía’ en ordenador: CoinVault

Antes decíamos que el ‘virus de la Policía’ para ordenadores era un auténtico dolor de cabeza, pero también existen posibles soluciones: nuestros compañeros de Omicrono nos enseñan una herramienta de Kaspersky que podría ayudarnos a recuperar nuestros datos, aunque necesitaremos algo de suerte para que funcione.

En Omicrono | Cómo desbloquear archivos cifrados con CoinVault