El ransomware Mallox, que surgió a mediados de 2021 y posiblemente vinculado al grupo de ransomware "TargetCompany", ha evolucionado sus tácticas. Explota servidores MS-SQL no seguros para infiltrarse y cifrar datos, dejando una nota de rescate con un enlace único a "tor". Seqrite expertos analizó las tácticas, técnicas y procedimientos (TTP) empleados por el ransomware Mallox y sugirió las contramedidas que las organizaciones pueden tomar para prevenir tales ataques.
En este documento técnico, aprenderá sobre:
- Evolución de las tácticas del ransomware Mallox
- Vector de ataque
- Cadena de infección
- Exfiltración de datos
- Cifrado y listas seguras