El panorama de los ransomware, amenazas que cifran nuestros archivos y piden un rescate, no para de ser noticia por sus continuos casos y por la aparición de nuevas variantes cada vez más peligrosas. Hoy nos hacemos eco de la existencia de CryptXXX, el ransomware que no sólo bloquea tus archivos, también roba contraseñas y Bitcoin.
Los primeros rastros de CryptXXX aparecieron a finales del mes de marzo y los expertos en seguridad señalan que se transmite utilizando el ya famoso Angler Exploit Kit, una herramienta para difundir el software malicioso e infectar a los s. Se aprovecha de algunas vulnerabilidades y agujeros de seguridad para llegar a los ordenadores de los s.
Una vez infecta, el ransomware CryptXXX cambia el fondo de pantalla y coloca varios ficheros de texto y HTML por todo el ordenador. Estos ficheros con el nombre de_crypt_ree.txt and de_crypt_ree.html, nos muestran “más información” sobre lo que le ha ocurrido a nuestros ficheros.
clientes de FTP y de los navegadores de Internet. Además, también tendría la capacidad de robar Bitcoin aunque la firma de seguridad que ha alertado sobre esto no ha explicado cómo ocurre.
Se espera que CryptXXX empiece a expandirse de forma exponencial en las próximas semanas y llegue a tener un impacto similar al de Locky. La diferencia con otros ransomware aparecidos en los últimos tiempos es que ha sido creado por los responsables de otras amenazas muy peligrosas registradas en el pasado.
Os recomendamos Ransomware Removal Kit, una navaja suiza de herramientas para liberar tus archivos, en caso de que hayáis tenido algún problema con este tipo de amenazas. Seguiremos informando sobre CryptXXX y las novedades que se produzcan al respecto.