Navegación

El ransomware Interlock abusa de Volatility3 para robar credenciales.

fuente: https://securityonline.info/interlock-ransomware-volatility3/

El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la intrusión de marzo de 2026 y rastreó toda la cadena de ataque. El caso demuestra cómo los atacantes utilizan las herramientas de defensa en contra de las víctimas.

Por qué es importante este caso de ransomware Interlock

Interlock surgió en septiembre de 2024 y lleva a cabo una doble extorsión. Primero roba datos y luego cifra los sistemas. A continuación, amenaza con filtrar archivos en su blog «Worldwide Secrets» si las víctimas se niegan a pagar.

A diferencia de muchos otros grupos, Interlock no es un servicio de ransomware. Sophos lo describe como «la obra de un pequeño equipo de operadores que desarrolla su propio malware y lleva a cabo sus propios ataques».

Últimas noticias

19 DE JULIO, 2026

El servicio VPS bulletproof de RocketCloud se anuncia en un foro de ciberdelincuencia.

Un usuario de un foro está promocionando RocketCloud, un proveedor de hosting que ofrece infraestructura VPS ultrarrápida junto con planes de hosting estándar....

Leer artículo →
19 DE JULIO, 2026

El Departamento de Justicia de EE. UU. aprueba TikTok para dispositivos gubernamentales.

El Departamento de Justicia de Estados Unidos anunció recientemente un cambio importante en su política. Los empleados federales ahora pueden descargar TikTok l...

Leer artículo →
19 DE JULIO, 2026

BleachBit: la mejor alternativa gratis y abierta a CCleaner.

Existe una alternativa de código abierto y gratuita a CCleaner para liberar espacio y memoria RAM en Windows 11. Mantener el almacenamiento bajo control en Wind...

Leer artículo →