• Προιόντα και Υπηρεσίες
        • Backup

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Στην Πρεμ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Πλατφόρμα

          • Malware Analysis Platform
        • Μικρές Επιχειρήσεις

          • SOHO Total Edition
        • Υπηρεσίες

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Κυβερνοασφάλεια & Data Privacy Συνείδηση
  • Λύσεις
    • BFSI
    • Εκπαίδευση
    • Κυβέρνηση
    • Φροντίδα Υγείας
    • ITeS
    • Βιομηχανίες
  • Εταιρεία
    • Σχετικά με εμάς Seqrite
    • Ηγεσία
    • Βραβεία & Πιστοποιήσεις
    • Γραφείο συντάξεως εφημερίδας
  • Συνεργάτες
    • Πρόγραμμα συνεργατών
    • Εντοπίστε Συνεργάτη
    • Γίνετε Συνεργάτης
  • Υποστήριξη
  • Υποστηρικτικό υλικό
    • blogs
    • Άσπρα χαρτιά
    • Φύλλα δεδομένων
    • Μελέτες Περιπτώσεων
    • Αναφορές απειλών
    • εγχειρίδια
    • PoV
    • Κατανόηση Data Privacy
    • Ελέγξτε τη βαθμολογία κινδύνου σας
    • Διάλογοι DPDP
    • Ώρα Απορρήτου
Seqrite Labs Blog
Επικοινωνία με τις Πωλήσεις Υπό επίθεση;
  • Προιόντα και Υπηρεσίες
        • Backup

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Στην Πρεμ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Πλατφόρμα

          • Malware Analysis Platform
        • Μικρές Επιχειρήσεις

          • SOHO Total Edition
        • Υπηρεσίες

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Κυβερνοασφάλεια & Data Privacy Συνείδηση
  • Λύσεις
    • BFSI
    • Εκπαίδευση
    • Κυβέρνηση
    • Φροντίδα Υγείας
    • ITeS
    • Βιομηχανίες
  • Εταιρεία
    • Σχετικά με εμάς Seqrite
    • Ηγεσία
    • Βραβεία & Πιστοποιήσεις
    • Γραφείο συντάξεως εφημερίδας
  • Συνεργάτες
    • Πρόγραμμα συνεργατών
    • Εντοπίστε Συνεργάτη
    • Γίνετε Συνεργάτης
  • Υποστήριξη
  • Υποστηρικτικό υλικό
    • blogs
    • Άσπρα χαρτιά
    • Φύλλα δεδομένων
    • Μελέτες Περιπτώσεων
    • Αναφορές απειλών
    • εγχειρίδια
    • PoV
    • Κατανόηση Data Privacy
    • Ελέγξτε τη βαθμολογία κινδύνου σας
    • Διάλογοι DPDP
    • Ώρα Απορρήτου
Αρχική  /  ransomware  / Συμβουλή απειλής: Το Mallox Ransomware χτυπά μη ασφαλείς διακομιστές MSSQL
Συμβουλευτική προειδοποίηση για απειλή: Το Mallox Ransomware χτυπά μη ασφαλείς διακομιστές MSSQL
04 Αύγουστος 2023

Συμβουλευτική προειδοποίηση για απειλή: Το Mallox Ransomware χτυπά μη ασφαλείς διακομιστές MSSQL

Γραμμένο από Seqrite
Seqrite
ransomware

Έχουμε παρατηρήσει μια ξαφνική αύξηση στα περιστατικά Ransomware από τον Ιούνιο του 2023, που αφορούν την προσθήκη της επέκτασης αρχείου ".malox" για την κρυπτογράφηση αρχείων. Αυτό το Ransomware έχει αναγνωριστεί ως παραλλαγή της οικογένειας Ransomware Mallox (γνωστή και ως TargetCompany).

Το σημείωμα Ransomware, με την ετικέτα "File Recovery.txt", διαγράφεται κατά τη διάρκεια της επίθεσης. Αυτό το σημείωμα παρέχει έναν σύνδεσμο Onion για επικοινωνία με τους εισβολείς για αποκρυπτογράφηση:

Εκτελέστε το πρόγραμμα περιήγησης TOR και ανοίξτε τον ιστότοπο: wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion/mallox/privateSignin

Η έρευνά μας δείχνει ότι Ransomware Mallox (γνωστό και ως TargetCompany) Στοχεύει σε μη ασφαλείς διακομιστές Microsoft SQL ως φορέα επίθεσης για να διεισδύσει στα συστήματα των θυμάτων και να διανείμει το ransomware. Επιπλέον, ο εισβολέας χρησιμοποιεί τεχνικές ωμής βίας σε δημόσια εκτεθειμένες παρουσίες MSSQL για να αποκτήσει αρχική πρόσβαση στο δίκτυο του θύματος.

Εντοπίσαμε ύποπτες δραστηριότητες γραμμής εντολών που σχετίζονται κυρίως με το 'sqlservr.exe' στο περιβάλλον MSSQLServer. Με βάση αυτά τα ευρήματα, συνιστούμε ανεπιφύλακτα την εκπαίδευση των πελατών μας ώστε να ακολουθούν τις βέλτιστες πρακτικές ασφαλείας για να βελτιώσουν την προστασία τους από αυτές τις πιθανές απειλές.

Ασφάλιση Microsoft SQL Server Οι παρουσίες είναι ζωτικής σημασίας για την αποτροπή επιθέσεων Mallox Ransomware. Ακολουθήστε αυτά τα προτεινόμενα βήματα για να βελτιώσετε την ασφάλεια του περιβάλλοντος SQL Server σας:

  1. Προστασία τείχους προστασίας/Περιορισμός πρόσβασης: Χρησιμοποιήστε ένα τείχος προστασίας για να περιορίσετε την πρόσβαση σε διακομιστές SQL. Επιτρέψτε την εισερχόμενη κίνηση μόνο από αξιόπιστα δίκτυα και IP. Συγκεκριμένα, αποκλείστε την εισερχόμενη κίνηση στη θύρα 1433, εκτός από τους εξουσιοδοτημένους χρήστες.
  2. Αλλαγή προεπιλεγμένης θύρας: Αποφύγετε την έκθεση των SQL Servers στην προεπιλεγμένη θύρα (1433) μέσω του Διαδικτύου, καθώς αποτελεί κοινό στόχο για τους χάκερ. Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε μια ασφαλή σύνδεση όπως ένα VPN για την απομακρυσμένη πρόσβαση σε SQL servers.
  3. Ασφαλής διαχείριση λογαριασμού: Απενεργοποιήστε τον λογαριασμό 'sa' (διαχειριστής συστήματος) ή ορίστε έναν ισχυρό, μοναδικό κωδικό πρόσβασης για να ελαχιστοποιήσετε τους κινδύνους μη εξουσιοδοτημένης πρόσβασης. Ο λογαριασμός sa διαθέτει υψηλά προνόμια.
  4. Ισχυροί κωδικοί πρόσβασης: Επιβάλετε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για όλες τις συνδέσεις SQL. Χρησιμοποιήστε κεφαλαία και πεζά γράμματα, αριθμούς και ειδικούς χαρακτήρες για να βελτιώσετε την ασφάλεια των κωδικών πρόσβασης.
  5. Πολιτικές κλειδώματος λογαριασμού: Εφαρμόστε πολιτικές κλειδώματος λογαριασμού που κλειδώνουν προσωρινά τις συνδέσεις στον SQL Server μετά από πολλαπλές αποτυχημένες προσπάθειες. Αυτό αποτρέπει τις επιθέσεις βίας.
  6. Συγκροτήματα ελέγχου SQL CLR: Ελέγξτε και απενεργοποιήστε τις συγκροτήσεις SQL CLR που δεν είναι απαραίτητες. Αξιολογήστε και καταργήστε τακτικά τυχόν περιττές συγκροτήσεις για να μετριάσετε πιθανές ευπάθειες.
  7. Κρυπτογράφηση δεδομένων κατά τη μεταφορά: Χρησιμοποιήστε πρωτόκολλα SSL/TLS για την κρυπτογράφηση δεδομένων μεταξύ υπολογιστών-πελατών και διακομιστών SQL κατά τη μετάδοση. Αυτό προστατεύει από πιθανή υποκλοπή δεδομένων και κρυπτογράφηση.
  8. Παρακολουθήστε τη δραστηριότητα του SQL Server: Χρησιμοποιήστε τον έλεγχο SQL Server για να παρακολουθείτε και να καταγράφετε σχολαστικά κάθε λειτουργία εντός της παρουσίας του SQL Server. Μπορείτε να εντοπίσετε και να αντιμετωπίσετε γρήγορα τυχόν πιθανούς κινδύνους ασφαλείας παρακολουθώντας ενεργά αυτές τις δραστηριότητες.
  9. Μείνετε ενημερωμένοι: Εφαρμόζετε τακτικά τις πιο πρόσφατες ενημερώσεις και ενημερώσεις κώδικα στην παρουσία του SQL Server, στο λειτουργικό σύστημα και σε άλλες εγκατεστημένες εφαρμογές. Αυτό βοηθά στον μετριασμό γνωστών ευπαθειών και διασφαλίζει τη συνεχή ασφάλεια.

Επιπτώσεις στα κοινόχρηστα δεδομένα κατά τη διάρκεια περιστατικών ransomware

Έχουμε δει μια επαναλαμβανόμενη κατάσταση σε πολλές επιθέσεις Ransomware όπου επηρεάζονται και κοινόχρηστα αρχεία στο δίκτυο. Παρόλο που το λογισμικό ασφαλείας προστατεύει μεμονωμένους υπολογιστές, εξακολουθεί να υπάρχει μεγάλη ανησυχία για την τροποποίηση αρχείων μέσω κοινόχρηστων δεδομένων.

Προληπτικά μέτρα για την ελαχιστοποίηση της ζημιάς από τα κοινόχρηστα δεδομένα εντός του δικτύου:

  1. Περιορισμός πρόσβασης σε κοινόχρηστους φακέλους: Χρησιμοποιήστε τον διαχωρισμό δικτύου για να περιορίσετε την πρόσβαση σε κοινόχρηστους φακέλους μόνο σε όσους τον χρειάζονται. Εφαρμόστε ισχυρούς ελέγχους πρόσβασης για να διασφαλίσετε ότι μόνο εξουσιοδοτημένα άτομα μπορούν να κάνουν αλλαγές σε κοινόχρηστα δεδομένα σε ένα δίκτυο.
  2. Τακτικά αντίγραφα ασφαλείας δεδομένων: Δημιουργείτε τακτικά αντίγραφα ασφαλείας των κοινόχρηστων δεδομένων σε μια ασφαλή και απομονωμένη τοποθεσία. Ελέγχετε περιοδικά τα αντίγραφα ασφαλείας για να επαληθεύετε την ακεραιότητα των δεδομένων και να διασφαλίζετε μια γρήγορη διαδικασία αποκατάστασης δεδομένων σε περίπτωση επίθεσης.
  3. Προγραμματισμένα αντίγραφα ασφαλείας εκτός σύνδεσης: Διατηρήστε αντίγραφα ασφαλείας κρίσιμων κοινόχρηστων δεδομένων εκτός σύνδεσης για προστασία από επιθέσεις ransomware που ενδέχεται να επιχειρήσουν να κρυπτογραφήσουν ζωντανά/ηλεκτρονικά αντίγραφα ασφαλείας.

Τηρώντας αυτές τις προφυλάξεις, μπορούμε να μειώσουμε σημαντικά τον κίνδυνο επιθέσεων Mallox Ransomware που στοχεύουν παρουσίες του Microsoft SQL Server και να ενισχύσουμε τη συνολική κατάσταση ασφαλείας του περιβάλλοντός μας.

Πώς λειτουργεί η Γρήγορη Θεραπεία/SEQRITE προστατεύει τους πελάτες της από το Mallox Ransomware;

Γρήγορη Θεραπεία/SEQRITE Το AV έχει υπογραφές για διάφορα αρχεία script που χρησιμοποιούνται στην επίθεση, καθώς και για το ωφέλιμο φορτίο Ransom. Παρακάτω παρατίθενται οι υπογραφές κατά αυτού του Ransomware:

  • Μάλοξ.S28994722
  • Downloader.Boxter.47436
  • Agent.CQ
  • Trojan-Downloader.A8341828
  • Script.Trojan.A8269601

 Προηγούμενη ΔημοσίευσηΤο XDR είναι νεκρό. Ζήτω το XDR!
Επόμενη Δημοσίευση  Η κρίσιμη σημασία της κυβερνοασφάλειας στις διαστημικές αποστολές του ISRO
Seqrite

Σχετικά με εμάς Seqrite

Seqrite είναι ένας κορυφαίος πάροχος λύσεων κυβερνοασφάλειας για επιχειρήσεις. Με έμφαση στην απλοποίηση της κυβερνοασφάλειας, Seqrite προσφέρει ολοκληρωμένες λύσεις και υπηρεσίες...

Άρθρα από Seqrite »

Σχετικές αναρτήσεις

  • Οι καλύτερες τεχνικές αντιμετώπισης περιστατικών για επιθέσεις Ransomware για την ελαχιστοποίηση της ζημιάς

    Ιούνιος 2, 2026
  • Πώς να ανακάμψετε από μια επίθεση Ransomware χωρίς να πληρώσετε τα λύτρα

    25 Μαΐου 2026
  • Επίθεση Ransomware σε δημόσια κοινόχρηστες συνδέσεις SMB2 και προστασία με Seqrite

    11 Μαρτίου 2025
Προβεβλημένοι συγγραφείς
  • Seqrite
    Seqrite

    Seqrite είναι ένας κορυφαίος πάροχος λύσεων κυβερνοασφάλειας για επιχειρήσεις. Με επίκεντρο...

    Διαβάστε περισσότερα άρθρα από Seqrite
  • Τζιότι Καρλεκάρ
    Τζιότι Καρλεκάρ

    Είμαι ένας φανατικός συγγραφέας που απολαμβάνει να δημιουργεί περιεχόμενο σχετικά με αναδυόμενες τεχνολογίες και...

    Διαβάστε περισσότερα άρθρα του Jyoti Karlekar
  • Μπινές Π
    Μπινές Π

    Είμαι ένθερμος λάτρης της κυβερνοασφάλειας και αφοσιωμένος συγγραφέας. Με ταλέντο...

    Διαβάστε περισσότερα άρθρα από τον Bineesh P
  • Σαντζάι Κατκάρ
    Σαντζάι Κατκάρ

    Ο Sanjay Katkar είναι ο Συνδιευθύνων Σύμβουλος της Quick Heal Technologies...

    Διαβάστε περισσότερα άρθρα του Sanjay Katkar
Θέματα
ικανός (25) Κυβερνοεπίθεση (36) επιθέσεις στον κυβερνοχώρο (58) ηλεκτρονική επίθεση (16) cyberattacks (15) Κυβερνασφάλεια (341) κυβερνασφάλεια (34) Κυβερνοαπειλή (33) απειλές στον κυβερνοχώρο (51) παραβιάσεων δεδομένων (56) παραβιάσεις δεδομένων (29) Απώλεια δεδομένων (28) πρόληψη απώλειας δεδομένων (34) data privacy (16) την προστασία των δεδομένων (34) την ασφάλεια των δεδομένων (19) DLP (50) DPDP (14) DPDPA (17) κρυπτογράφηση (16) ασφάλεια του τελικού σημείου (113) Επιχειρηματική ασφάλεια (20) Εκμεταλλεύομαι (13) GDPR (14) malware (76) ανάλυση κακόβουλου λογισμικού (14) επίθεση κακόβουλου λογισμικού (23) ΓτΚ (27) Microsoft (15) MITER ATT & CK (14) Ασφάλεια δικτύου (26) Phishing (30) ransomware (69) επίθεση ransomware (31) επιθέσεις ransomware (31) προστασία από ransomware (17) Seqrite (41) Seqrite κρυπτογράφηση (27) Seqrite EPS (33) Seqrite Υπηρεσίες (16) ανίχνευσης απειλών (14) Threat Intelligence (21) UTM (34) Τρωτό (16) μηδενική αξιοπιστία (13)
Seqrite Labs

Κορυφαίος πάροχος λύσεων ασφάλειας IT για επιχειρήσεις που απλοποιεί την ασφάλεια τελικών σημείων, δεδομένων και δικτύων με τις καλύτερες λύσεις πρόληψης, ανίχνευσης και αντιμετώπισης απειλών παγκοσμίως.

Διαβάστε περισσότερα για Seqrite

Ακολουθήστε μας:

Εγγραφή στο Newsletter μας

Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και πληροφορίες στον τομέα της κυβερνοασφάλειας.

Φόρτωση
Προιόντα και Υπηρεσίες
  • Backup
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Στην Πρεμ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Πλατφόρμα
  • Malware Analysis Platform
  • Μικροεπιχειρήσεις
  • SOHO Total Edition
  • Υπηρεσίες
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Κυβερνοασφάλεια & Data Privacy Συνείδηση
Υποστηρικτικό υλικό
  • blogs
  • Άσπρα χαρτιά
  • Φύλλα δεδομένων
  • Αναφορές απειλών
  • εγχειρίδια
  • PoV
  • Κατανόηση Data Privacy
  • Διάλογοι DPDP
  • Πολιτική & Συμμόρφωση
  • Άδεια
  • GoDeep.AI
  • ΣΙΑ
  • Ώρα Απορρήτου
Επικοινωνήστε μαζί μας
  • Εγγεγραμμένα Γραφεία
  • Ας μιλήσουμε για την κυβερνοασφάλεια
Υποστήριξη
  • Τεχνική υποστήριξη
  • Κατεβάστε το λογισμικό
  • Ενημέρωση εκτός σύνδεσης
  • Αναβαθμίσεις υλικολογισμικού
  • Αναβαθμίσεις
  • Τεκμηρίωση προϊόντος
Σχετικά με εμάς
  • Σχετικά με εμάς Seqrite
  • Ηγεσία
  • Βραβεία & Αναγνώριση
  • Γραφείο συντάξεως εφημερίδας
εταίρος
  • Πρόγραμμα συνεργατών
  • Εντοπίστε Συνεργάτη
  • Γίνετε Συνεργάτης
  • Seqrite Πιστοποίηση

© 2026 Quick Heal Technologies Ltd.

Sitemap Πολιτικές Προστασίας Προσωπικών Δεδομένων νομικές σημειώσεις Πολιτικές cookie Όροι χρήσης