طوّر برنامج الفدية مالوكس، الذي ظهر في منتصف عام ٢٠٢١، والذي يُحتمل ارتباطه بمجموعة برامج الفدية "تارجت كومباني"، أساليبه. فهو يستغل خوادم MS-SQL غير المؤمّنة للتسلل إلى البيانات وتشفيرها، تاركًا إشعار فدية مع رابط "تور" فريد. Seqrite خبرائنا تم تحليل التكتيكات والتقنيات والإجراءات (TTPs) التي يستخدمها برنامج Mallox Ransomware واقترح التدابير المضادة التي يمكن للمنظمات اتخاذها لمنع مثل هذه الهجمات.
في هذه الورقة البيضاء، ستتعرف على:
- تطور تكتيكات برنامج الفدية Mallox
- ناقل الهجوم
- سلسلة العدوى
- تسريب البيانات
- التشفير والقائمة الآمنة