Navegación

El ransomware Interlock abusa de Volatility3 para robar credenciales.

fuente: https://securityonline.info/interlock-ransomware-volatility3/

El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la intrusión de marzo de 2026 y rastreó toda la cadena de ataque. El caso demuestra cómo los atacantes utilizan las herramientas de defensa en contra de las víctimas.

Por qué es importante este caso de ransomware Interlock

Interlock surgió en septiembre de 2024 y lleva a cabo una doble extorsión. Primero roba datos y luego cifra los sistemas. A continuación, amenaza con filtrar archivos en su blog «Worldwide Secrets» si las víctimas se niegan a pagar.

A diferencia de muchos otros grupos, Interlock no es un servicio de ransomware. Sophos lo describe como «la obra de un pequeño equipo de operadores que desarrolla su propio malware y lleva a cabo sus propios ataques».

Últimas noticias

31 DE AGOSTO, 2026

CVE-2026-81578 y CVE-2026-82078: Explotación de vulnerabilidades de día cero en PaperCut, prueba de concepto pública.

Una vulnerabilidad de PaperCut está siendo atacada activamente. La vulnerabilidad de día cero consiste en una cadena de exploits, identificada como CVE-2026-815...

Leer artículo →
31 DE AGOSTO, 2026

Una guía práctica en constante evolución para proteger un servidor Linux.

El objetivo de esta guía es enseñarte a proteger un servidor Linux. Hay muchas maneras de proteger un servidor Linux, y esta guía intentará abarcar la mayor can...

Leer artículo →
31 DE AGOSTO, 2026

Los hackers roban las sesiones de inicio de sesión de Claude con malware de robo de información para secuestrar cuentas.

La plataforma de IA Claude de Anthropic se ha convertido en un objetivo frecuente para los ciberdelincuentes. Se han confirmado dos cadenas de ataque distintas...

Leer artículo →