---
title: Lilocked el nuevo Ransomware que está cifrando servidores Linux
description: Lilocked una variante de ransomware que afecta los archivos en servidores Linux los modifica y les cambia la extensión dejándolos totalmente inservibles.
image: https://blog.smartekh.com/hubfs/Encabezado%20Blog%20Lilocked.png
---

# Lilocked el nuevo Ransomware que está cifrando servidores Linux

![Grupo Smartekh](https://blog.smartekh.com/hs-fs/hubfs/1-Jul-06-2026-09-11-29-5057-PM.png?width=120&height=120&name=1-Jul-06-2026-09-11-29-5057-PM.png)

 by [Grupo Smartekh](https://blog.smartekh.com/author/admin)

9/10/19 10:09

 

 

![Encabezado Blog Lilocked](https://blog.smartekh.com/hs-fs/hubfs/Encabezado%20Blog%20Lilocked.png?width=700&name=Encabezado%20Blog%20Lilocked.png)

**Lilocked** es una nueva variante de ransoware que también es popularmente conocido por el nombre de **Lilu**, y es un software malicioso que **está infectando servidores basados en Linux**. Comenzó a infectar servidores a mediados de julio de este año, pero en las últimas semanas los ataques han empezado a ser más frecuentes, y ya ha comenzado con su propagación a gran escala, situación que debería de ocuparnos.

El primer caso conocido del ransomware Lilocked tiene su registro en el mes de julio cuando fue **reportado por primera vez por el investigador de malware [Michael Gillespie](https://twitter.com/demonslay335?lang=es)**, que observó el primer caso de Lilocked cuando un usuario cargó una nota de ransomware en su sitio web [**ID Ransomware.**](https://id-ransomware.malwarehunterteam.com/) Este sitio web se puede utilizar para identificar diferentes variantes de ransomware.

**El principal objetivo de Lilocked son los servidores y conseguir acceso root** en los mismos. **El mecanismo que usa para conseguir ese acceso aún es desconocido.** Pero lo más probable es que se haya esparcido utilizando las técnicas que la mayoría de los ransomware utilizan para infectar equipos, es decir, que se puedo haber esparcido mediante **1) campañas de correo electrónico no deseado; 2) fuentes de descarga de software de terceros; 3) falsas actualizaciones de software; 4) falsas 'herramientas de craqueo' y 5) troyanos.**

Lo preocupante sobre Lilocked es que solo hasta ahora, dos meses después de su descubrimiento, se ha sabido que **Lilu ha infectado poco más de 6700 servidores basados en Linux,** y si la tendencia continua podría convertirse en una amenaza global en los meses por venir.

 

## **¿Cómo opera Lilocked?**

Por su nombre podemos deducir que lo que hace una vez que infecta los servidores bloquea los accesos a los archivos alojados en estos servidores **con una extensión .lilocked, **es decir, **este software malicioso modifica los archivos, les cambia la extensión a .lilocked y los deja totalmente inservibles**, a menos que se pague un rescate para poder restaurarlos, por lo que también te deja una nota indicándote que accedas a un sitio de **Onion dentro de la red profunda** y pagues **0.03 BTC o US $ 325 para descifrar los archivos afectados.**

 

## **Únicamente afecta a los archivos alojados**

**Lilu no afecta el funcionamiento del sistema de los servidores víctimas**, pero si afecta archivos como los **HTML, SHTML, JS, CSS, PHP, INI** **y otros formatos de imágenes.** Esto significa que el sistema funcionará con total normalidad, solo que no se podrá acceder a los archivos bloqueados. El “secuestro” recuerda un poco al del “Virus de la policía”, con la diferencia de que aquel sí que impedía el uso del sistema operativo.

 

## **Pensamientos Finales**

A la fecha no se conoce el mecanismo que usa Lilocked para funcionar, por lo que **no hay ningún parche que aplicar.** Por lo que se recomienda que usemos contraseñas fuertes, mantener el software siempre bien actualizado y utilizar tecnología de nueva generación que ayude a prevenir y protegerte de **malware conocido, desconocido y de día cero.**

Para estar más protegido contra Lilocked y cualquier otra variante de ransomware te recomiendo utilizar las siguientes medidas preventivas:

1. Usar** contraseñas seguras y únicas**
2. **Conocer las fallas de seguridad** en las aplicaciones que usas
3. **Actualizar todas las aplicaciones** a sus últimas versiones con los parches de seguridad necesarios.
4. **Evitar abrir archivos adjuntos** de correo electrónico **de remitentes desconocidos.**
5. Utilizar un **filtrado de URL.**
6. **Generar listas de negras** de reputación.
7. **Bloquear** ciertos tipos de **archivos a través de SMTP.**
8. **Bloquear o alertar al identificar archivos cifrados** y comprimidos puede reducir el riesgo de infección.
9. **Bloquear las solicitudes a dominios que estén categorizados como maliciosos** o direccionalos a una IP falsa o interna (Sinkhole) y realiza un análisis más exhaustivo.
10. **Adoptar un enfoque preventivo** hacia la administración de datos.
11. **Haz copias de seguridad de todos tus archivos críticos** de forma habitual tanto **en servidores locales fuera de la red y en la nube.**
12. **Solamente pagar si no cuentas con algún respaldo de la información** cifrada, desafortunadamente esto no te da **ninguna garantía de que la podrás recuperar**, prácticamente tenemos que apelar a la buena voluntad de que los atacantes nos devolverán nuestra información, porque **después de que el ransomware ha infectado los sistemas, hay poco que hacer.**

En nuestros próximos** blogs** y futuros** podcasts** te estaremos informando sobre las noticias más relevantes y los mejores consejos para **hacer tu vida digital más simple, sencilla y segura.**

[![Smartekh Hacks](https://no-cache.hubspot.com/cta/default/2241716/e3fb0cb2-17b5-4ee4-8464-af1ed12f7fca.png)](https://cta-redirect.hubspot.com/cta/redirect/2241716/e3fb0cb2-17b5-4ee4-8464-af1ed12f7fca)

**Tags: **

[Comprometido por Ransomware, ](https://blog.smartekh.com/topic/comprometido-por-ransomware) [CorreoElectronicoMalicioso, ](https://blog.smartekh.com/topic/correoelectronicomalicioso) [Daño por Ransomware, ](https://blog.smartekh.com/topic/dano-por-ransomware) [FamiliasDeRansomware, ](https://blog.smartekh.com/topic/familiasderansomware) [Infección por Ransomware, ](https://blog.smartekh.com/topic/infeccion-por-ransomware) [malware, ](https://blog.smartekh.com/topic/malware) [proteccion contra ransomware, ](https://blog.smartekh.com/topic/proteccion-contra-ransomware) [Enfrentar Ransomware, ](https://blog.smartekh.com/topic/enfrentar-ransomware) [Combatir Ransomware, ](https://blog.smartekh.com/topic/combatir-ransomware) [ransomware en servidores](https://blog.smartekh.com/topic/ransomware-en-servidores)

![Grupo Smartekh](https://blog.smartekh.com/hs-fs/hubfs/1-Jul-06-2026-09-11-29-5057-PM.png?width=120&height=120&name=1-Jul-06-2026-09-11-29-5057-PM.png)

escrito por[Grupo Smartekh](https://blog.smartekh.com/author/admin)  
 9/10/19 10:09

 Ciberseguridad estratégica para líderes que quieren crecer sin miedo. En este espacio compartimos ideas, aprendizajes y alertas que importan. Desde hacks reales hasta errores evitables, todo explicado en lenguaje claro y con enfoque de negocio. Somos un equipo apasionado por hacer que la ciberseguridad no solo sea técnica, sino también útil, humana y accionable. Aquí no solo hablamos de firewalls y vulnerabilidades: hablamos de decisiones inteligentes, riesgos bajos y estrategias que permiten a las empresas mexicanas avanzar con confianza.

[Follow me on my website](https://blog.smartekh.com/www.smartekh.com) [Follow me on Facebook ](https://www.facebook.com/GrupoSmartekh) [Follow me on LinkedIn ](https://www.linkedin.com/company/1483499/) [Follow me on Twitter ](https://x.com/gSmartekh)

### Related Articles

##### [![LA EXTORSIÓN DE RANSOMWARE SE DISPARA EN 2023: ¿ESTÁS PREPARADO?](https://blog.smartekh.com/hs-fs/hubfs/BANNERS%20%20(2)-Jul-13-2023-08-20-06-7007-PM.png?width=520&height=294&name=BANNERS%20%20(2)-Jul-13-2023-08-20-06-7007-PM.png) Comprometido por Ransomware • 13/07/23 16:15 LA EXTORSIÓN DE RANSOMWARE SE DISPARA EN 2023: ¿ESTÁS PREPARADO? 3 min read](https://blog.smartekh.com/la-extorsión-de-ransomware-se-dispara-en-2023-estás-preparado)

##### [![LA ÚLTIMA GENERACIÓN DE CIBERATAQUES Y SUS ANTÍDOTOS](https://blog.smartekh.com/hs-fs/hubfs/BANNERS%20%20(26).png?width=520&height=294&name=BANNERS%20%20(26).png) CIBERATACANTES • 16/12/22 12:44 LA ÚLTIMA GENERACIÓN DE CIBERATAQUES Y SUS ANTÍDOTOS 4 min read](https://blog.smartekh.com/la-última-generación-de-ciberataques-y-sus-antídotos)

##### [![LAS 3 AMENAZAS CIBERNÉTICAS QUE MÁS AFECTAN AL SECTOR FINANCIERO EN 2022](https://blog.smartekh.com/hs-fs/hubfs/BANNERS%20%20(5)-1.png?width=520&height=294&name=BANNERS%20%20(5)-1.png) Amenazas • 28/10/22 12:24 LAS 3 AMENAZAS CIBERNÉTICAS QUE MÁS AFECTAN AL SECTOR FINANCIERO EN 2022 4 min read](https://blog.smartekh.com/las-3-amenazas-cibernéticas-que-más-afectan-al-sector-financiero-en-2022)

## Comentarios

![This image is missing an alt tag](https://blog.smartekh.com/hs-fs/hubfs/SPECIALIZED%20%20SERVICES%20(2).png?width=537&height=549&name=SPECIALIZED%20%20SERVICES%20(2).png)

##### ¿Qué tiene que ver con... ciberseguridad?

**[ ¿Qué tiene que ver la ciberseguridad con...? ](https://blog.smartekh.com/bit-boardroom/bit-boardroom)  
En un blog en donde se busca traducir riesgos de ciberseguridad en decisiones estratégicas para el board.**

 

First Name

Last Name

Email *

###### Categorías

- [Lo más nuevo](https://blog.smartekh.com/topic/lo-mas-nuevo)
- [Seguridad](https://blog.smartekh.com/topic/seguridad)
- [Ciberseguridad](https://blog.smartekh.com/topic/ciberseguridad)
- [Palo Alto Networks](https://blog.smartekh.com/topic/soluciones-palo-alto)
- [Trend Micro](https://blog.smartekh.com/topic/soluciones-trend-micro)

###### Lo más nuevo

- [Comenzamos una nueva etapa para Smartekh #SmartekhEvoluciona](https://blog.smartekh.com/comenzamos-una-nueva-etapa-para-smartekh-smartekhevoluciona)
- [Radar CTI | Las amenazas evolucionan: por qué los atacantes ya no necesitan hackear tu infraestructura](https://blog.smartekh.com/radar-cti-las-amenazas-cambiaron-hoy-los-ciberdelincuentes-prefieren-engañar-antes-que-hackear)
- [Identidad como perímetro: el nuevo modelo de seguridad para aplicaciones](https://blog.smartekh.com/identidad-como-perímetro-el-nuevo-modelo-de-seguridad-para-aplicaciones)
- [Radar CTI | México en la mira: campañas activas contra gobierno, finanzas y appliances Fortinet 16-23Jun](https://blog.smartekh.com/radar-cti-mexico-operation-escaneo-fortibleed-junio-2026)
- [Cómo proteger tu e-commerce de ataques en temporada alta](https://blog.smartekh.com/blog/proteger-ecommerce-ataques-temporada-alta)