fuente: https://securityonline.info/interlock-ransomware-volatility3/
El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la intrusión de marzo de 2026 y rastreó toda la cadena de ataque. El caso demuestra cómo los atacantes utilizan las herramientas de defensa en contra de las víctimas.
Por qué es importante este caso de ransomware Interlock
Interlock surgió en septiembre de 2024 y lleva a cabo una doble extorsión. Primero roba datos y luego cifra los sistemas. A continuación, amenaza con filtrar archivos en su blog «Worldwide Secrets» si las víctimas se niegan a pagar.
A diferencia de muchos otros grupos, Interlock no es un servicio de ransomware. Sophos lo describe como «la obra de un pequeño equipo de operadores que desarrolla su propio malware y lleva a cabo sus propios ataques».
Google reveló recientemente unas cifras sorprendentes en su blog. Las versiones 149.x y 150.x de Chrome, lanzadas en junio, solucionaron en conjunto 1072 vulner...
Leer artículo →CISA advirtió sobre una vulnerabilidad de fuerza bruta en MikroTik RouterOS y Cloud Hosted Router. Identificada como CVE-2026-16347, tiene una puntuación CVSS d...
Leer artículo →WhatsApp ya prueba la edición de los estados en Android, permitiendo a los usuarios corregir el texto publicado durante un tiempo limitado.
Leer artículo →