• Productos y Servicios
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • En Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Pequeña Empresa

          • SOHO Total Edition
        • Servicios

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Ciberseguridad y Data Privacy Concienciación
  • Soluciones
    • BFSI
    • Educación
    • Gobierno
    • Sector Sanitario
    • Tecnología de la información
    • Manufactura
  • Empresa
    • Sobre Nosotros Seqrite
    • Liderazgo
    • Premios y certificaciones
    • Sala de prensa
  • Socios
    • Programa de afiliados
    • Localizar socio
    • Conoce a Nuestro Equipo Directivo
  • Soporte
  • Recursos
    • Blog
    • Whitepapers
    • Datasheets
    • Casos Prácticos
    • Informes de amenazas
    • Manuales
    • PoV
    • Cómo entender la Data Privacy
    • Comprueba tu puntuación de riesgo
    • Diálogos del DPDP
    • Hora de la privacidad
Seqrite Labs Blog
Contactar Ventas ¿Bajo ataque?
  • Productos y Servicios
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • En Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Pequeña Empresa

          • SOHO Total Edition
        • Servicios

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Ciberseguridad y Data Privacy Concienciación
  • Soluciones
    • BFSI
    • Educación
    • Gobierno
    • Sector Sanitario
    • Tecnología de la información
    • Manufactura
  • Empresa
    • Sobre Nosotros Seqrite
    • Liderazgo
    • Premios y certificaciones
    • Sala de prensa
  • Socios
    • Programa de afiliados
    • Localizar socio
    • Conoce a Nuestro Equipo Directivo
  • Soporte
  • Recursos
    • Blog
    • Whitepapers
    • Datasheets
    • Casos Prácticos
    • Informes de amenazas
    • Manuales
    • PoV
    • Cómo entender la Data Privacy
    • Comprueba tu puntuación de riesgo
    • Diálogos del DPDP
    • Hora de la privacidad
Inicio  /  Ransomware  Aviso de amenaza: El ransomware Mallox ataca servidores MSSQL no seguros
Aviso de amenaza: El ransomware Mallox ataca servidores MSSQL no seguros
04 Agosto 2023

Aviso de amenaza: El ransomware Mallox ataca servidores MSSQL no seguros

Escrito por Seqrite
Seqrite
Ransomware

Hemos observado un aumento repentino de incidentes de ransomware desde junio de 2023, que implican la adición de la extensión ".malox" para cifrar archivos. Este ransomware se ha identificado como una variante de la familia de ransomware Mallox (también conocida como TargetCompany).

La nota de ransomware, denominada "File Recovery.txt", se suelta durante el ataque. Esta nota proporciona un enlace Onion para comunicarse con los atacantes y descifrarlos:

Ejecute el navegador TOR y abra el sitio: wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion/mallox/privateSignin

Nuestra investigación indica que el ransomware Mallox (también conocido como TargetCompany) utiliza servidores Microsoft SQL no seguros como vector de ataque para infiltrarse en los sistemas de las víctimas y distribuir el ransomware. Además, el atacante emplea técnicas de fuerza bruta en instancias de MSSQL expuestas públicamente para obtener acceso inicial a la red de la víctima.

Descubrimos actividades sospechosas en la línea de comandos, principalmente asociadas con 'sqlservr.exe' en el entorno MSSQLServer. En base a estos hallazgos, recomendamos encarecidamente a nuestros clientes que sigan las mejores prácticas de seguridad para mejorar su protección contra estas posibles amenazas.

Proteger las instancias de Microsoft SQL Server es fundamental para prevenir los ataques del ransomware Mallox. Siga estos pasos recomendados para mejorar la seguridad de su entorno SQL Server:

  1. Protección de firewall/Limitación de acceso: Utilice un firewall para restringir el acceso a los servidores SQL. Permita el tráfico entrante únicamente desde redes e IP de confianza. En concreto, bloquee el tráfico entrante en el puerto 1433, excepto para usuarios autorizados.
  2. Cambiar el puerto predeterminado: Evite exponer servidores SQL en el puerto predeterminado (1433) a través de Internet, ya que es un objetivo común para los hackers. Considere usar una conexión segura, como una VPN, para acceder a los servidores SQL de forma remota.
  3. Gestión segura de cuentas: Desactive la cuenta "sa" (administrador del sistema) o establezca una contraseña segura y única para minimizar el riesgo de acceso no autorizado. La cuenta "sa" tiene privilegios elevados.
  4. Contraseñas seguras: Utilice contraseñas seguras y únicas para todos los inicios de sesión de SQL. Use mayúsculas y minúsculas, números y caracteres especiales para mejorar la seguridad de las contraseñas.
  5. Políticas de bloqueo de cuenta: Implemente políticas de bloqueo de cuentas que bloqueen temporalmente los inicios de sesión en SQL Server tras varios intentos fallidos. Esto previene ataques de fuerza bruta.
  6. Auditoría de ensamblados SQL CLR: Revise y desactive los ensamblados SQL CLR que no sean esenciales. Evalúe y elimine periódicamente los ensamblados redundantes para mitigar posibles vulnerabilidades.
  7. Cifrar datos en tránsito: Utilice los protocolos SSL/TLS para cifrar los datos entre clientes y servidores SQL durante la transmisión. Esto protege contra posibles escuchas e interceptación de datos.
  8. Vigile la actividad del servidor SQL: Utilice la auditoría de SQL Server para rastrear y registrar meticulosamente cada operación en su instancia de SQL Server. Puede detectar y abordar rápidamente cualquier posible riesgo de seguridad mediante la supervisión activa de estas actividades.
  9. Manténgase al día: Aplique periódicamente las últimas actualizaciones y parches a su instancia de SQL Server, sistema operativo y otras aplicaciones instaladas. Esto ayuda a mitigar las vulnerabilidades conocidas y garantiza la seguridad continua.

Impacto en los datos compartidos durante incidentes de ransomware

Hemos observado una situación recurrente en numerosos ataques de ransomware, donde los archivos compartidos en la red también se ven afectados. Si bien el software de seguridad protege los equipos individuales, aún existe una gran preocupación por la alteración de archivos a través de datos compartidos.

Medidas de precaución para minimizar el daño a los datos compartidos dentro de la red:

  1. Restringir el acceso a carpetas compartidas: Utilice la separación de red para limitar el acceso a las carpetas compartidas solo a quienes lo necesiten. Aplique controles de acceso rigurosos para garantizar que solo las personas autorizadas puedan modificar los datos compartidos en una red.
  2. Copias de seguridad de datos periódicas: Realice copias de seguridad constantes de los datos compartidos en una ubicación segura y aislada. Pruebe las copias de seguridad periódicamente para verificar la integridad de los datos y garantizar una restauración rápida en caso de ataque.
  3. Copias de seguridad programadas sin conexión: Mantenga copias de seguridad fuera de línea de datos compartidos críticos para protegerse contra ataques de ransomware que puedan intentar cifrar copias de seguridad en vivo/en línea.

Al seguir estas precauciones, podemos reducir significativamente el riesgo de ataques de Mallox Ransomware dirigidos a instancias de Microsoft SQL Server y reforzar la postura de seguridad general de nuestro entorno.

¿Cómo funciona la curación rápida?SEQRITE ¿Protege a sus clientes del ransomware Mallox?

Curación rápida/SEQRITE El antivirus tiene firmas para varios archivos de script utilizados en el ataque, así como para la carga útil del rescate. A continuación se muestran las firmas contra este ransomware:

  • Mallox.S28994722
  • Descargador.Boxter.47436
  • Agente.CQ
  • Trojan-Downloader.A8341828
  • Script.Trojan.A8269601

 Publicación anteriorXDR ha muerto. ¡Viva XDR!
Publicación siguiente  La importancia crítica de la ciberseguridad en las misiones espaciales de la ISRO
Seqrite

Sobre Nosotros Seqrite

Seqrite es un proveedor líder de soluciones de ciberseguridad empresarial. Con el objetivo de simplificar la ciberseguridad, Seqrite Ofrece soluciones y servicios integrales...

Artículos de Seqrite »

Artículos Relacionados

  • Mejores técnicas de respuesta ante incidentes de ransomware para minimizar los daños

    2 de junio de 2026
  • Cómo recuperarse de un ataque de ransomware sin pagar el rescate.

    25 de mayo de 2026
  • Ataque de ransomware a través de conexiones SMB2 compartidas públicamente y cómo mantenerse protegido con Seqrite

    Marzo 11, 2025
Autores destacados
  • Seqrite
    Seqrite

    Seqrite es un proveedor líder de soluciones de ciberseguridad empresarial. Con un enfoque...

    Leer más artículos por Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Soy una escritora apasionada que disfruta creando contenido sobre tecnologías emergentes y...

    Leer más artículos de Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Soy un apasionado de la ciberseguridad y un escritor dedicado. Con cierta habilidad...

    Lea más artículos de Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar es el director general adjunto de Quick Heal Technologies...

    Lee más artículos de Sanjay Katkar.
Temas
apto (25) Ataque cibernetico (36) Ataques ciberneticos (58) ciberataque (16) Ataques ciberneticos (15) Ciberseguridad (341) seguridad cibernética (34) Amenaza cibernética (33) ciberamenazas (51) Violacíon de datos (56) violaciones de datos (29) De pérdida de datos (28) prevención de pérdida de datos (34) data privacy (16) protección de datos (34) seguridad de datos (19) DLP (50) DPDP (14) DPDPA (17) Cifrado (16) seguridad de punto final (113) Seguridad empresarial (20) Explotar (13) GDPR (14) el malware (76) análisis de malware (14) ataque de malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Seguridad de la red (26) phishing, (30) Ransomware (69) ataque de ransomware (31) ataques de ransomware (31) protección contra ransomware (17) Seqrite (41) Seqrite Cifrado (27) Seqrite EPS (33) Seqrite Servicios (16) detección de amenazas (14) Threat Intelligereza (21) UTM (34) Vulnerabilidad (16) cero confianza (13)
Seqrite Labs

Proveedor líder de soluciones de seguridad de TI empresarial que simplifica la seguridad de puntos finales, datos y redes con las mejores soluciones de prevención, detección y respuesta a amenazas de su clase en todo el mundo.

Leer más sobre Seqrite

Síguenos en:

Suscríbete a nuestro boletín

Manténgase informado sobre las últimas tendencias y conocimientos en materia de ciberseguridad.

Carga
Productos y Servicios
  • Cloud
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • En Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plataforma
  • Malware Analysis Platform
  • Microempresa
  • SOHO Total Edition
  • Servicios
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Ciberseguridad y Data Privacy Concienciación
Recursos
  • Blog
  • Whitepapers
  • Datasheets
  • Informes de amenazas
  • Manuales
  • PoV
  • Cómo entender la Data Privacy
  • Diálogos del DPDP
  • Cumplimiento de la política
  • EULA
  • GoDeep.AI
  • SIA
  • Hora de la privacidad
Contáctenos
  • Oficinas registradas
  • Hablemos de ciberseguridad
Soporte
  • Soporte técnico
  • Descargar Software
  • Actualizador sin conexión
  • Actualizaciones de Firmware
  • Actualizaciones
  • Documentación del producto
Sobre Nosotros
  • Sobre Nosotros Seqrite
  • Liderazgo
  • Premios y reconocimiento
  • Sala de prensa
Socio
  • Programa de afiliados
  • Localizar socio
  • Conoce a Nuestro Equipo Directivo
  • Seqrite Certificación

© 2026 Quick Heal Technologies Ltd.

Mapa del sitio Políticas de Privacidad Aviso legal Políticas de cookies Términos de uso