El ransomware CryptXXX cambia su nombre por UltraCrypter

Cada poco tiempo, los piratas informáticos actualizan sus piezas de malware para dotarlas de nuevas características y funciones, hacerlas más peligrosas y hacer que sean más difíciles de detectar y eliminar. Por ello, cada poco tiempo es muy común ver nuevas variantes de ransomware que, aunque en un principio parecen amenazas nuevas, en realidad están basadas en una versión ya vista con anterioridad y que con el nuevo nombre solo pretende dar un toque renovado a la amenaza.

La empresa de seguridad Bleeping Computer ha detectado una nueva actualización del ransomware CryptXXX que cambia por completo todos sus aspectos visuales, empezando por la nota de rescate. Mientras que las versiones anteriores utilizaban la misma capa de personalización de CryptoWall para mostrar la nota de rescate, en esta ocasión los piratas informáticos responsables han creado su propia plantilla y han cambiado en ella el nombre del malware por UltraCrypter.

UltraCrypter Ransomware

Los piratas informáticos también han cambiado las direcciones de la red Tor para hacer el pago del rescate y han incluido en UltraCrypter un fondo de escritorio, el cual se cambia automáticamente tras una infección.

Cómo funciona CryptXXX / UltraCrypter

Igual que el resto de amenazas, cuando UltraCrypter infecta nuestro equipo automáticamente empieza a cifrar todos los datos incluidos en él y los asigna las extensiones .crypt y .cryp1. Aunque de momento no se ha analizado por completo la nueva versión, se cree que utiliza un cifrado militar RSA4096 para llevar a cabo el cifrado, siendo imposible de romper por fuerza bruta. Una vez finaliza la infección, automáticamente muestra la nota de rescate (similar a la de la captura anterior) donde pide el pago del correspondiente rescate en Bitcoin a través de la red Tor.

Este ransomware en concreto pide a los usuarios pagar 1000 dólares en Bitcoin y les pone una fecha límite. Si tras dicha fecha el pago no se ha realizado, el precio aumentará de dos en dos dólares hasta que se realice el correspondiente pago del rescate.

Cuando los usuarios pagan reciben automáticamente un programa llamado UltraDeCrypter, el cual les permite descifrar y recuperar todos los datos fácilmente una vez tienen en su poder la clave privada utilizada para cifrarlos. Por el momento no existe una herramienta para recuperar los datos de forma gratuita, aunque las empresas de seguridad ya trabajan en encontrar cualquier posible vulnerabilidad que permita a los usuarios recuperar sus datos sin tener que pasar por caja.

Para evitar caer en manos de estos piratas informáticos, igual que siempre os recomendamos tener copias de seguridad, al menos de los datos más importantes, y evitar descargar y ejecutar archivos que vengan de fuentes desconocidas.

– Ver información original al respecto en Fuente:
http://www.redeszone.net/2016/06/02/ransomware-cryptxxx-cambia-nombre-ultracrypter/#sthash.84sUXNLF.dpuf

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies