Navegación

El ransomware Interlock abusa de Volatility3 para robar credenciales.

fuente: https://securityonline.info/interlock-ransomware-volatility3/

El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la intrusión de marzo de 2026 y rastreó toda la cadena de ataque. El caso demuestra cómo los atacantes utilizan las herramientas de defensa en contra de las víctimas.

Por qué es importante este caso de ransomware Interlock

Interlock surgió en septiembre de 2024 y lleva a cabo una doble extorsión. Primero roba datos y luego cifra los sistemas. A continuación, amenaza con filtrar archivos en su blog «Worldwide Secrets» si las víctimas se niegan a pagar.

A diferencia de muchos otros grupos, Interlock no es un servicio de ransomware. Sophos lo describe como «la obra de un pequeño equipo de operadores que desarrolla su propio malware y lleva a cabo sus propios ataques».

Últimas noticias

28 DE AGOSTO, 2026

Se ha lanzado Ubuntu 26.04.1 LTS con correcciones de errores cruciales.

Canonical ha publicado recientemente las imágenes de Ubuntu 26.04.1 LTS para todas sus versiones oficiales. Esta es la primera actualización menor del ciclo Ubu...

Leer artículo →
28 DE AGOSTO, 2026

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código...

Leer artículo →
28 DE AGOSTO, 2026

ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima gravedad.

ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante i...

Leer artículo →