Le rançongiciel Mallox, apparu mi-2021 et potentiellement lié au groupe de rançongiciels « TargetCompany », a évolué ses tactiques. Il exploite des serveurs MS-SQL non sécurisés pour infiltrer et chiffrer des données, laissant une demande de rançon contenant un lien « tor » unique. Seqrite expert a analysé les tactiques, techniques et procédures (TTP) employées par le ransomware Mallox et a suggéré les contre-mesures que les organisations peuvent prendre pour empêcher de telles attaques.
Dans ce livre blanc, vous découvrirez :
- Évolution des tactiques du ransomware Mallox
- Vecteur d'attaque
- Chaîne d'infection
- Exfiltration de données
- Cryptage et liste de sécurité