• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Ransomware  / Bedrohungshinweis: Mallox-Ransomware befällt ungesicherte MSSQL-Server
Bedrohungshinweis: Mallox-Ransomware befällt ungesicherte MSSQL-Server
04 August 2023

Bedrohungshinweis: Mallox-Ransomware befällt ungesicherte MSSQL-Server

Geschrieben von Seqrite
Seqrite
Ransomware

Seit Juni 2023 beobachten wir einen plötzlichen Anstieg von Ransomware-Vorfällen. Dabei werden Dateien mit der Erweiterung „.malox“ verschlüsselt. Diese Ransomware wurde als Variante der Mallox-Ransomware-Familie (auch bekannt als TargetCompany) identifiziert.

Die Ransomware-Nachricht mit der Bezeichnung „File Recovery.txt“ wird während des Angriffs abgelegt. Diese Nachricht enthält einen Onion-Link für die Kommunikation mit den Angreifern zur Entschlüsselung:

Führen Sie den TOR-Browser aus und öffnen Sie die Site: wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion/mallox/privateSignin

Unsere Untersuchungen deuten darauf hin, dass die Mallox-Ransomware (auch bekannt als TargetCompany) ungesicherte Microsoft SQL-Server als Angriffsvektor nutzt, um in die Systeme der Opfer einzudringen und die Ransomware zu verbreiten. Darüber hinaus setzt der Angreifer Brute-Force-Angriffe auf öffentlich zugängliche MSSQL-Instanzen ein, um sich initialen Zugriff auf das Netzwerk des Opfers zu verschaffen.

Wir haben verdächtige Befehlszeilenaktivitäten entdeckt, die hauptsächlich mit „sqlservr.exe“ in der MSSQLServer-Umgebung in Verbindung stehen. Aufgrund dieser Erkenntnisse empfehlen wir dringend, unsere Kunden zu schulen, bewährte Sicherheitspraktiken zu befolgen, um ihren Schutz vor diesen potenziellen Bedrohungen zu verbessern.

Die Absicherung von Microsoft SQL Server- Instanzen ist entscheidend, um Mallox-Ransomware-Angriffe zu verhindern. Befolgen Sie die folgenden empfohlenen Schritte, um die Sicherheit Ihrer SQL Server-Umgebung zu verbessern:

  1. Firewall-Schutz/Zugriffsbeschränkung: Verwenden Sie eine Firewall, um den Zugriff auf SQL-Server einzuschränken. Erlauben Sie eingehenden Datenverkehr nur von vertrauenswürdigen Netzwerken und IP-Adressen. Blockieren Sie insbesondere den eingehenden Datenverkehr auf Port 1433, mit Ausnahme autorisierter Benutzer.
  2. Standardport ändern: Vermeiden Sie es, SQL Server über den Standardport (1433) im Internet verfügbar zu machen, da dieser ein beliebtes Ziel für Hacker ist. Verwenden Sie für den Remotezugriff auf SQL Server eine sichere Verbindung wie ein VPN.
  3. Sichere Kontoverwaltung: Deaktivieren Sie das SA-Konto (Systemadministrator) oder legen Sie ein sicheres, eindeutiges Kennwort fest, um das Risiko eines unbefugten Zugriffs zu minimieren. Das SA-Konto verfügt über umfassende Berechtigungen.
  4. Starke Passwörter: Erzwingen Sie sichere, eindeutige Passwörter für alle SQL-Anmeldungen. Verwenden Sie Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen, um die Passwortsicherheit zu erhöhen.
  5. Richtlinien zur Kontosperrung: Implementieren Sie Kontosperrungsrichtlinien, die SQL Server-Anmeldungen nach mehreren fehlgeschlagenen Versuchen vorübergehend sperren. Dies verhindert Brute-Force-Angriffe.
  6. SQL CLR-Assemblys prüfen: Überprüfen und deaktivieren Sie nicht unbedingt erforderliche SQL CLR-Assemblys. Bewerten und entfernen Sie regelmäßig redundante Assemblys, um potenzielle Sicherheitsrisiken zu minimieren.
  7. Daten während der Übertragung verschlüsseln: Verwenden Sie SSL/TLS-Protokolle, um Daten während der Übertragung zwischen Clients und SQL-Servern zu verschlüsseln. Dies schützt vor potenziellem Lauschangriff und Datenabfangen.
  8. Behalten Sie die SQL Server-Aktivität im Auge: Nutzen Sie die SQL Server-Überwachung, um jeden Vorgang innerhalb Ihrer SQL Server-Instanz sorgfältig zu verfolgen und zu protokollieren. Durch die aktive Überwachung dieser Aktivitäten können Sie potenzielle Sicherheitsrisiken schnell erkennen und beheben.
  9. Bleiben Sie auf dem Laufenden: Wenden Sie regelmäßig die neuesten Updates und Patches auf Ihre SQL Server-Instanz, Ihr Betriebssystem und andere installierte Anwendungen an. Dies trägt dazu bei, bekannte Schwachstellen zu minimieren und die Sicherheit kontinuierlich zu gewährleisten.

Auswirkungen auf gemeinsam genutzte Daten bei Ransomware-Vorfällen

Wir haben bei vielen Ransomware-Angriffen eine Situation beobachtet, bei der auch freigegebene Dateien im Netzwerk betroffen sind. Obwohl Sicherheitssoftware einzelne Computer schützt, besteht immer noch große Sorge, dass Dateien über freigegebene Daten verändert werden.

Vorsichtsmaßnahmen zur Minimierung von Schäden durch gemeinsam genutzte Daten im Netzwerk:

  1. Einschränken des Zugriffs auf freigegebene Ordner: Nutzen Sie die Netzwerktrennung, um den Zugriff auf freigegebene Ordner auf diejenigen zu beschränken, die ihn benötigen. Setzen Sie strenge Zugriffskontrollen ein, um sicherzustellen, dass nur autorisierte Personen Änderungen an freigegebenen Daten im Netzwerk vornehmen können.
  2. Regelmäßige Datensicherungen: Sichern Sie gemeinsam genutzte Daten regelmäßig an einem sicheren und isolierten Ort. Testen Sie die Sicherungen regelmäßig, um die Datenintegrität zu überprüfen und im Falle eines Angriffs eine schnelle Datenwiederherstellung zu gewährleisten.
  3. Geplante Offline-Backups: Führen Sie Offline-Backups wichtiger gemeinsam genutzter Daten durch, um sich vor Ransomware-Angriffen zu schützen, die versuchen könnten, Live-/Online-Backups zu verschlüsseln.

Durch die Einhaltung dieser Vorsichtsmaßnahmen können wir das Risiko von Mallox-Ransomware-Angriffen auf Microsoft SQL Server-Instanzen erheblich reduzieren und die allgemeine Sicherheitslage unserer Umgebung verbessern.

Wie funktioniert Quick Heal?SEQRITE seine Kunden vor Mallox-Ransomware schützen?

Schnelle Heilung/SEQRITE Das Antivirenprogramm verfügt über Signaturen für verschiedene Skriptdateien, die bei dem Angriff verwendet wurden, sowie für die Ransomware-Payload. Nachfolgend sind die Signaturen dieser Ransomware aufgeführt:

  • Mallox.S28994722
  • Downloader.Boxter.47436
  • Agent.CQ
  • Trojan-Downloader.A8341828
  • Script.Trojan.A8269601

 VORHERIGER ARTIKELXDR ist tot. Lang lebe XDR!
NÄCHSTER ARTIKEL  Die entscheidende Bedeutung der Cybersicherheit der Weltraummissionen der ISRO
Seqrite

Über uns Seqrite

Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf die Vereinfachung der Cybersicherheit, Seqrite bietet umfassende Lösungen und Dienstleistungen...

Artikel von Seqrite »

Verwandte Artikel

  • Die besten Maßnahmen zur Reaktion auf Ransomware-Angriffe, um den Schaden zu minimieren

    2. Juni 2026
  • Wie man sich von einem Ransomware-Angriff erholt, ohne das Lösegeld zu zahlen

    May 25, 2026
  • Ransomware-Angriff über öffentlich genutzte SMB2-Verbindungen und wie Sie sich schützen können Seqrite

    11. März 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (342) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (17) Datenschutz gelesen. (35) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (22) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen