Win64:Evo-gen

Si observas la alerta de detección de Win64:Evo-gen, indica que tu computadora está experimentando un problema. Esta detección es un nombre alternativo para el troyano Sabsik, que es un ransomware excepcionalmente peligroso.

Todos los programas maliciosos son inherentemente peligrosos, sin excepciones. Sabsik es un virus que tiene como objetivo cifrar tus archivos y exige un pago de rescate para recuperar el acceso a ellos. En términos simples, la detección de Win64:Evo-gen significa que tu sistema está en un riesgo significativo.

Cada malware existe con la única intención de obtener beneficios de ti. Los desarrolladores detrás de estos programas maliciosos no priorizan la moral y utilizan cualquier táctica posible. En este caso, no les preocupa robar tus datos o aprovechar tu hardware para la minería de criptomonedas. El malware Sabsik cifra tus archivos y deja notas de rescate exigiendo hasta $1000 por su descifrado.

O que significa a notificação com a detecção do Win64:Evo-gen?

La detección Win64:Evo-gen que puedes ver en la esquina inferior derecha es mostrada por Microsoft Defender. Ese software antivirus es bastante bueno en el escaneo, pero tiende a ser inestable en su mayoría. Es propenso a los ataques de malware, tiene una interfaz de usuario con errores y capacidades de eliminación de malware defectuosas. Por lo tanto, el mensaje emergente que indica sobre Evo-gen es simplemente una notificación de que Defender lo ha detectado. Para eliminarlo, probablemente necesitarás utilizar un programa anti-malware por separado.

Win64:Evo-gen found

Microsoft Defender: “Win64:Evo-gen”

La infección exacta Win64:Evo-gen es algo muy desagradable. Se encuentra en tu computadora bajo la apariencia de algo benevolente, o como parte de la herramienta que descargaste de un foro. Por lo tanto, hace todo lo posible para debilitar tu sistema. Al final de esta “fiesta”, descarga otras cosas maliciosas, las cuales son elegidas por los ciberdelincuentes que administran este malware. Por lo tanto, es probablemente imposible predecir los efectos de las acciones de Evo-gen. Y la imprevisibilidad es una de las cosas más indeseables cuando hablamos de malware. Por eso es mejor no elegirlo en absoluto y no darle ni siquiera una oportunidad de completar su tarea.

Resumo das ameaças:

Nome Evo-gen Ransomware
Detecção Win64:Evo-gen
Detalhes O Evo-gen é anexado a outro programa (como um documento), que pode se replicar e se espalhar após uma execução inicial.
Ferramenta de correção Veja se o seu sistema foi afetado pelo Evo-gen Ransomware

Informações do arquivo

Clique para expandir

Informações do arquivo:

crc32: 7333EAD9md5: 4e2a1b4911026e26353ac58f1ef07583name: 4E2A1B4911026E26353AC58F1EF07583.mlwsha1: 5d86b8b9f1bd068692fed673e0c346ca7ba8fa50sha256: e1899d17375d06baf39a4c7446a0d0d63cfa03d58fbe9df599779dfc4437cbd3sha512: ef2daf82873282b4b5f529dc993cdf83017efb3f9cf15a286eddbbb3a834023da328af828bca42d71eb19d5da8d52b36c7eab2f1dea96ddcf1be5dc79f83e793ssdeep: 12288:bnAmERCNTH969FD3v+KJ+LMezsdns7sLW/dxcEVBy:clEFdk4s6dytype: PE32+ executable (console) x86-64, for MS Windows

Informações sobre a versão:

0: [Sem dados]

Win64:Evo-gen Nomes alternativos de detecção

Clique para expandir
GridinSoft Trojan.Ransom.Gen
Cynet Malicious (score: 100)
ALYac Trojan.GenericKD.38070168
Alibaba Trojan:Application/Generic.313d571b
Avast Win64:Evo-gen [Susp]
BitDefender Trojan.GenericKD.38070168
ViRobot Trojan.Win32.Z.Agent.1249792.AX
MicroWorld-eScan Trojan.GenericKD.38070168
Ad-Aware Trojan.GenericKD.38070168
McAfee-GW-Edition Artemis!Trojan
FireEye Trojan.GenericKD.38070168
Emsisoft Trojan.GenericKD.38070168 (B)
Microsoft Trojan:Win32/Sabsik.FL.B!ml
Gridinsoft Ransom.Win64.Sabsik.sa
GData Trojan.GenericKD.38070168
McAfee Artemis!4E2A1B491102
MAX malware (ai score=87)
TrendMicro-HouseCall TROJ_GEN.R002H09KM21
MaxSecure Trojan.Malware.121218.susgen
Fortinet W64/DelShad.F982!tr
AVG Win64:Evo-gen [Susp]
Paloalto generic.ml

O Win64:Evo-gen é perigoso?

Como mencioné anteriormente, no existe malware no dañino. Y Win64:Evo-gen no es una excepción. Este malware modifica las configuraciones del sistema, altera las políticas de grupo y el registro de Windows. Todos estos componentes son críticos para el correcto funcionamiento del sistema, incluso si no estamos hablando de seguridad del sistema. Por lo tanto, el malware que lleva Evo-gen, o el que descargará después de algún tiempo, intentará obtener el máximo beneficio de ti. Los delincuentes pueden robar tus datos y luego venderlos en el mercado negro. Utilizando la funcionalidad de adware y secuestrador de navegadores incorporada en el malware Win64:Evo-gen, pueden obtener ganancias al mostrarte anuncios. Cada vista les da unos centavos, pero 100 vistas al día = $1. 1000 víctimas que ven 100 anuncios al día = $1000. Es una matemática sencilla, pero conclusiones tristes. Ser un burro para los delincuentes es una mala elección.

Como peguei esse vírus?

Es difícil rastrear las fuentes de malware en tu computadora. En la actualidad, las cosas están mezcladas y las tácticas de distribución elegidas por el adware hace 5 años pueden ser utilizadas por el spyware en estos días. Sin embargo, si nos alejamos de la forma exacta de distribución y pensamos en por qué tiene éxito, la respuesta será realmente sencilla: bajo nivel de comprensión de ciberseguridad. Las personas hacen clic en promociones en sitios web extraños, hacen clic en los pop-ups que reciben en sus navegadores web, llaman al “soporte técnico de Microsoft” creyendo que el extraño banner que habla de malware es real. Es necesario reconocer lo que es legítimo para evitar malentendidos al intentar identificar un virus.

Microsoft tech support scam

O exemplo do banner de golpe do suporte técnico da Microsoft

Atualmente, existem duas táticas mais comuns de espalhamento de malware – emails enganosos e injeção em um programa hackeado. Enquanto a primeira não é tão fácil de evitar – você precisa ter bastante conhecimento para reconhecer uma falsificação – a segunda é muito fácil de se livrar: basta não usar aplicativos crackeados. Torrent-trackers e diversos outros fornecedores de aplicativos “totalmente gratuitos” (que na verdade são pagos, mas com a verificação de licença desativada) são realmente um lugar propício para malware. E o Win64:Evo-gen é apenas um deles.

Como remover o Win64:Evo-gen do meu PC?

Inglês

About the author

Robert Bailey

Security engineer focused on malware behavior, removal workflows, and Windows hardening. Robert reviews threat articles for practical accuracy, checking detection names, symptoms, and cleanup steps before publication.

Leave a Comment