Navegación

El ransomware Interlock abusa de Volatility3 para robar credenciales.

fuente: https://securityonline.info/interlock-ransomware-volatility3/

El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la intrusión de marzo de 2026 y rastreó toda la cadena de ataque. El caso demuestra cómo los atacantes utilizan las herramientas de defensa en contra de las víctimas.

Por qué es importante este caso de ransomware Interlock

Interlock surgió en septiembre de 2024 y lleva a cabo una doble extorsión. Primero roba datos y luego cifra los sistemas. A continuación, amenaza con filtrar archivos en su blog «Worldwide Secrets» si las víctimas se niegan a pagar.

A diferencia de muchos otros grupos, Interlock no es un servicio de ransomware. Sophos lo describe como «la obra de un pequeño equipo de operadores que desarrolla su propio malware y lleva a cabo sus propios ataques».

Últimas noticias

12 DE AGOSTO, 2026

CVE-2026-58115: CVSS 10 RCE de Node-RED afecta a SIMATIC IoT2050

Siemens ha revelado la vulnerabilidad CVE-2026-58115, un fallo de máxima gravedad en los dispositivos SIMATIC IoT2050 Advanced. Este fallo obtiene una puntuació...

Leer artículo →
12 DE AGOSTO, 2026

Signal añade una nueva función de seguridad para frustrar los ataques de intermediario.

Signal ha implementado la Verificación Automática de Claves, una nueva función de seguridad que ofrece a los usuarios una nueva forma de garantizar que sus chat...

Leer artículo →
12 DE AGOSTO, 2026

El ransomware DeadLock utiliza blockchain para resistir el desmantelamiento de la infraestructura.

El ransomware DeadLock utiliza una infraestructura descentralizada basada en servicios blockchain para proteger su comunicación con las víctimas y evitar la fil...

Leer artículo →