Το Mallox Ransomware, το οποίο εμφανίστηκε στα μέσα του 2021 και ενδεχομένως συνδέεται με την ομάδα ransomware «TargetCompany», έχει εξελίξει τις τακτικές του. Εκμεταλλεύεται μη ασφαλείς διακομιστές MS-SQL για να διεισδύσει και να κρυπτογραφήσει δεδομένα, αφήνοντας ένα σημείωμα λύτρων με έναν μοναδικό σύνδεσμο «tor». Seqrite εμπειρογνώμονες ανέλυσε τις τακτικές, τις τεχνικές και τις διαδικασίες (TTP) που χρησιμοποιούνται από το Mallox Ransomware και πρότεινε τα αντίμετρα που μπορούν να λάβουν οι οργανισμοί για την αποτροπή τέτοιων επιθέσεων.
Σε αυτό το whitepaper, θα μάθετε για:
- Εξέλιξη των Τακτικών του Mallox Ransomware
- Διάνυσμα επίθεσης
- Αλυσίδα μόλυνσης
- Διήθηση Δεδομένων
- Κρυπτογράφηση και Ασφαλής Καταχώριση