Una de las últimas versiones de CryptXXX, uno de los ransomware más peligrosos del momento, llega cargado de novedades y cambios aunque uno de los más relevantes lo encontramos en su capacidad para robar las contraseñas almacenadas en el PC infectado. El nuevo módulo encargado de esta tarea se denomina StillerX y se encuentra en la versiones 3.100 o superiores del ransomware, detectado por Proofpoint por primera vez el 26 de mayo.
La firma de seguridad americana explica que StillerX funciona como los clásicos “infostealers”, un tipo de malware diseñado para atacar bases de datos, extraer las contraseñas almacenadas y cifradas en su interior y enviarlas online a sus propios servidores. El módulo presente en CryptXXX es capaz de atacar casi cualquier tipo de software desde navegadores hasta aplicaciones de mensajería instantánea, pasando por gestores de descarga, clientes de email, clientes de FTP, juegos, proxys, VPN y contraseñas almacenadas en Microsoft Credential Manager.
Los usuarios pueden detectar la presencia de StillerX en un equipo infectado con CryptXXX si localizan los ficheros “stiller.dll”, “stillerx.dll” y “stillerzzz.dll” entre los propios del sistema.
Origen: El ransomware CryptXXX ahora también roba contraseñas
















