Una de las últimas versiones de CryptXXX, uno de los ransomware más peligrosos del momento, llega cargado de novedades y cambios aunque uno de los más relevantes lo encontramos en su capacidad para robar las contraseñas almacenadas en la PC infectada. El nuevo módulo encargado de esta tarea se denomina StillerX y fue detectado por primera vez por Proofpoint hace pocos días.

La firma de seguridad norteamericana explica que StillerX funciona como el clásico malware diseñado para atacar bases de datos, extraer las contraseñas almacenadas y cifradas en su interior y enviarlas online a sus propios servidores. El módulo presente en CryptXXX es capaz de atacar casi cualquier tipo de software que guarde contraseñas, desde navegadores hasta aplicaciones de mensajería instantánea, pasando por gestores de descarga, clientes de email, clientes de FTP, juegos, proxys, VPN y contraseñas almacenadas en Microsoft Credential Manager.
Pero la habilidad para robar contraseñas no es la única novedad que vamos a encontrar en CryptXXX 3.0. Ahora, el ransomware también es capaz de escanear la red de acceso del equipo infectado para propagarse a otros dispositivos conectados. Otra novedad es que, por el momento, no es posible acceder a los archivos secuestrados por esta versión 3. Las versiones 1 y 2 de CryptXXX ya habían sido descifradas por la firma de seguridad Kaspersky y los usuarios podían recuperar sus datos sin pagar.















