Navegación

El ransomware Interlock abusa de Volatility3 para robar credenciales.

fuente: https://securityonline.info/interlock-ransomware-volatility3/

El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la intrusión de marzo de 2026 y rastreó toda la cadena de ataque. El caso demuestra cómo los atacantes utilizan las herramientas de defensa en contra de las víctimas.

Por qué es importante este caso de ransomware Interlock

Interlock surgió en septiembre de 2024 y lleva a cabo una doble extorsión. Primero roba datos y luego cifra los sistemas. A continuación, amenaza con filtrar archivos en su blog «Worldwide Secrets» si las víctimas se niegan a pagar.

A diferencia de muchos otros grupos, Interlock no es un servicio de ransomware. Sophos lo describe como «la obra de un pequeño equipo de operadores que desarrolla su propio malware y lleva a cabo sus propios ataques».

Últimas noticias

26 DE JULIO, 2026

Microsoft refuerza la activación de KMS con la confianza en el hardware TPM.

El Servicio de administración de claves (KMS) es la principal tecnología de activación por volumen de Microsoft. Está diseñado específicamente para empresas y g...

Leer artículo
26 DE JULIO, 2026

Stripe mantiene conversaciones preliminares para comprar el mercado de IA OpenRouter por 10.000 millones de dólares.

Fuentes cercanas al asunto señalan un movimiento significativo. Stripe, líder mundial en infraestructura de pagos, está en conversaciones preliminares para adqu...

Leer artículo
26 DE JULIO, 2026

Los ataques de ClickFix en el foro de Steam infectan a los jugadores con el criptominero XMRig.

Los foros de discusión de Steam están siendo utilizados indebidamente en ataques ClickFix que simulan ser soluciones para problemas de juegos y computadoras, pe...

Leer artículo