Il ransomware Mallox, emerso a metà del 2021 e potenzialmente collegato al gruppo ransomware "TargetCompany", ha evoluto le sue tattiche. Sfrutta server MS-SQL non protetti per infiltrarsi e crittografare i dati, lasciando una richiesta di riscatto con un link "tor" univoco. Seqrite esperti ha analizzato le tattiche, le tecniche e le procedure (TTP) impiegate dal ransomware Mallox e ha suggerito le contromisure che le organizzazioni possono adottare per prevenire tali attacchi.
In questo whitepaper imparerai a conoscere:
- Evoluzione delle tattiche del ransomware Mallox
- Vettore di attacco
- Catena di infezione
- Esfiltrazione di dati
- Crittografia e Safelisting