El nuevo ransomware GenieLocker ataca instancias de Windows, ESXi y Linux
Resumen Informativo
De acuerdo a la publicación titulada El nuevo ransomware GenieLocker ataca instancias de Windows, ESXi y Linux, difundida en fecha 30/07/2026 14:11, por el medio Cybersecuritynews (Autor: Abinaya):
GenieLocker, un ransomware identificado recientemente vinculado al grupo Toy Ghouls con motivación financiera, apunta a sistemas Windows, Linux y VMware ESXi y ha atacado principalmente al sector manufacturero de Rusia desde marzo de 2026. El grupo Toy Ghouls, también conocido como Bearlyfy, Labubu y Laboo.boo, anteriormente dependía de familias de ransomware como LockBit, Babuk y RedAlert.
La transición a GenieLocker reduce la dependencia del grupo del malware de terceros, lo que permite un mayor control sobre sus operaciones de ransomware. Los investigadores del ataque GenieLocker Ransomware también encontraron evidencia de que los operadores accedieron a los administradores de contraseñas KeePassXC instalados, probablemente buscando credenciales almacenadas en bases de datos de contraseñas. El grupo se movió lateralmente a través de entornos Windows utilizando el Protocolo de escritorio remoto y accedió a hosts Linux a través de SSH. Mensaje de ayuda de GenieLocker (Fuente: SecureList) Utilizaron PsExec y PAExec para distribuir el ransomware en los sistemas comprometidos.
En Windows, GenieLocker es un programa ransomware basado en PE escrito principalmente en C y compilado con bibliotecas de Microsoft Visual C++. La publicación New GenieLocker Ransomware ataca instancias de Windows, ESXi y Linux apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | El nuevo ransomware GenieLocker ataca instancias de Windows, ESXi y Linux |
| Publicado: | 30/07/2026 14:11 |
| Enlace: | https://cybersecuritynews.com/genielocker-ransomware-attack |
| Consultado: | 30/07/2026 |