Die Mallox Ransomware, wat in die middel van 2021 ontstaan het en moontlik gekoppel is aan die "TargetCompany" ransomware-groep, het sy taktiek ontwikkel. Dit benut onversekerde MS-SQL-bedieners om data te infiltreer en te enkripteer, en laat 'n losprysnota met 'n unieke "tor"-skakel agter. Seqrite kundiges het die taktieke, tegnieke en prosedures (TTP's) wat deur die Mallox Ransomware gebruik word, geanaliseer en die teenmaatreëls voorgestel wat organisasies kan neem om sulke aanvalle te voorkom.
In hierdie witskrif sal jy leer oor:
- Evolusie van taktiek van die Mallox-ransomware
- Aanvalvektor
- Infeksie ketting
- Ekfiltrasie van data
- Enkripsie en Veiliglysing