Descifran ransomware CryptXXX y ofrecen herramienta para que las víctimas recuperen sus archivos

Kaspersky Lab ha desarrollado una herramienta de descifrado para ayudar a recuperar los archivos secuestrados de las víctimas de CryptXXX. El ransomware CryptXXX, particularmente malicioso, se enfoca en dispositivos Windows con el fin de cifrar archivos, copiar datos y robar Bitcoins. El ransomware CryptXXX se distribuye a los usuarios de Internet a través de correos electrónicos no deseados, los cuales contienen archivos adjuntos infectados o enlaces a sitios web maliciosos. 

Páginas web que alojan un kit de exploit Angler están distribuyendo CryptXXX. Tras la ejecución, el ransomware cifra los archivos del sistema infectado y asigna una extensión .crypt al nombre del archivo. Las víctimas reciben una notificación informándoles que sus archivos están cifrados con la ayuda de RSA-4096– un algoritmo de cifrado seguro– y se les solicita el pago de un rescate de hasta 500 bitcoins para que puedan liberar sus datos.

Actualmente existen más de 50 familias de ransomware y no hay ningún algoritmo único universal para contrarrestar la amenaza o el impacto de los ataques. Sin embargo, en el caso de CryptXXX, las afirmaciones de los delincuentes con respecto al RSA-4096 resultó ser sólo un alarde, y Kaspersky Lab fue capaz de desarrollar una herramienta de descifrado, la cual ya está disponible de manera gratuita en el sitio web de asistencia de Kaspersky Lab

Gracias al trabajo de Fedor Sinitsyn, Analista Sénior de Malware en Kaspersky Lab, quien desarrolló la herramienta, las víctimas pueden ahora tener la seguridad de que si el ransomware CryptXXX entró a sus sistemas, todavía es posible recuperar los archivos sin pagar el rescate. Para descifrar los archivos afectados, la herramienta de Kaspersky Lab necesitará la versión original (no cifrada) de al menos un archivo, que se haya infectado con CryptXXX.

Ilustración: Carlos Amarillo via Shutterstock
Ilustración: Carlos Amarillo via Shutterstock

Para que los usuarios se protejan de la infección deben hacer lo siguiente:

  1. Hacer copias de respaldo con regularidad.
  2. Instalar todas las actualizaciones importantes del sistema operativo y navegadores. El kit de exploit Angler, que CryptXXX utiliza, aprovecha las vulnerabilidades del software para descargar e instalar el ransomware.
  3. Utilizar una buena solución de seguridad. 

Más información sobre CryptXXX se puede encontrar en el blog de Kaspersky Lab: https://blog.kaspersky.com.mx/cryptxxx-ransomware/7028/

Etiquetado:

AltaDensidad.TV




Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Microsoft renueva sus Surface para empresas: más IA, nuevos chips Intel y Qualcomm y foco en productividad

Microsoft presenta una nueva generación de dispositivos Surface orientados al entorno empresarial en 2026. La compañía apuesta por reforzar el uso de inteligencia artificial en el propio hardware, aumentar el rendimiento y diversificar la arquitectura de procesadores entre Intel y Qualcomm. La estrategia marca un nuevo giro en la línea Surface, que busca consolidarse como...

Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Banesco Banco Universal incorpora una nueva función llamada “Solicitar pago”, una herramienta que cambia la lógica tradicional del pago móvil y busca reducir los pasos manuales en las operaciones de cobro.

Las transferencias entre personas y comercios en Venezuela siguen evolucionando hacia modelos más rápidos y automatizados. Ahora, Banesco Banco Universal incorpora una nueva función llamada “Solicitar pago”, una herramienta que cambia la lógica tradicional del pago móvil y busca reducir los pasos manuales en las operaciones de cobro. La novedad permite que un usuario genere...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo