• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
ホーム  /  ランサムウェア  / 脅威アドバイザリ:Malloxランサムウェアがセキュリティ保護されていないMSSQLサーバーを攻撃
脅威アドバイザリ:Malloxランサムウェアがセキュリティ保護されていないMSSQLサーバーを攻撃
04 8月 2023

脅威アドバイザリ:Malloxランサムウェアがセキュリティ保護されていないMSSQLサーバーを攻撃

著者 Seqrite
Seqrite
ランサムウェア

2023年XNUMX月以降、ファイルを暗号化するために「.malox」ファイル拡張子を付加するランサムウェアインシデントの急増が確認されています。このランサムウェアは、Mallox(別名TargetCompany)ランサムウェアファミリーの亜種であることが確認されています。

「File Recovery.txt」というラベルの付いたランサムウェアのメモが攻撃中にドロップされます。このメモには、攻撃者と復号するためのOnionリンクが記載されています。

TORブラウザを起動し、次のサイトを開きます: wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion/mallox/privateSignin

私たちの研究によると、 Mallox(別名TargetCompany)ランサムウェア 攻撃者は、セキュリティ保護されていないMicrosoft SQL Serverを攻撃ベクトルとして標的とし、被害者のシステムに侵入してランサムウェアを拡散します。さらに、攻撃者は公開されているMSSQLインスタンスに対してブルートフォース攻撃を仕掛け、被害者のネットワークへの初期アクセスを取得します。

MSSQLServer環境において、主に「sqlservr.exe」に関連する不審なコマンドラインアクティビティを発見しました。これらの調査結果に基づき、潜在的な脅威に対する保護を強化するため、お客様にセキュリティのベストプラクティスを遵守していただくよう強く推奨いたします。

セキュリティ Microsoft SQL サーバー Malloxランサムウェア攻撃を防ぐには、インスタンスのセキュリティ強化が不可欠です。SQL Server環境のセキュリティを強化するには、以下の推奨手順に従ってください。

  1. ファイアウォール保護/アクセス制限: ファイアウォールを活用してSQLサーバーへのアクセスを制限します。信頼できるネットワークとIPからの受信トラフィックのみを許可します。具体的には、承認されたユーザーを除き、ポート1433の受信トラフィックをブロックします。
  2. デフォルトポートの変更: SQL Serverをデフォルトポート(1433)でインターネット上に公開することは避けてください。ハッカーの標的になりやすいからです。SQL Serverへのリモートアクセスには、VPNなどの安全な接続の使用を検討してください。
  3. 安全なアカウント管理: 不正アクセスのリスクを最小限に抑えるため、「sa」(システム管理者)アカウントを無効にするか、強力で固有のパスワードを設定してください。saアカウントは高い権限を持っています。
  4. 強力なパスワード: すべてのSQLログインに、強力で一意のパスワードを強制します。大文字、小文字、数字、特殊文字を使用して、パスワードのセキュリティを強化します。
  5. アカウントロックアウトポリシー: 複数回のログイン試行に失敗した場合にSQL Serverログインを一時的にロックアウトするアカウントロックアウトポリシーを実装します。これにより、ブルートフォース攻撃を抑止できます。
  6. SQL CLR アセンブリを監査する: 不要なSQL CLRアセンブリを確認し、非アクティブ化します。潜在的な脆弱性を軽減するため、冗長なアセンブリを定期的に評価し、削除します。
  7. 転送中のデータを暗号化: SSL/TLSプロトコルを使用して、クライアントとSQLサーバー間のデータ転送を暗号化します。これにより、盗聴やデータ傍受の可能性を防止できます。
  8. SQL Server のアクティビティに注目してください: SQL Server 監査機能を活用することで、SQL Server インスタンス内のすべての操作を綿密に追跡し、ログに記録できます。これらのアクティビティを積極的に監視することで、潜在的なセキュリティリスクを迅速に検出し、対処できます。
  9. 最新情報を入手: SQL Server インスタンス、オペレーティングシステム、およびその他のインストール済みアプリケーションに最新の更新プログラムとパッチを定期的に適用してください。これにより、既知の脆弱性を軽減し、継続的なセキュリティを確保できます。

ランサムウェアインシデント発生時の共有データへの影響

多くのランサムウェア攻撃において、ネットワーク上の共有ファイルも影響を受けるという状況が繰り返し発生しています。セキュリティソフトウェアが個々のコンピュータを保護しているとしても、共有データを通じてファイルが変更される可能性は依然として大きな懸念事項です。

ネットワーク内での共有データの損害を最小限に抑えるための予防措置:

  1. 共有フォルダへのアクセスの制限: ネットワーク分離機能を使用することで、共有フォルダへのアクセスを必要なユーザーのみに制限できます。強力なアクセス制御を適用することで、ネットワーク上の共有データへの変更を、許可されたユーザーのみが行えるようにします。
  2. 定期的なデータバックアップ: 共有データは、安全で隔離された場所に継続的にバックアップしてください。定期的にバックアップをテストし、データの整合性を検証し、攻撃発生時に迅速なデータ復旧プロセスを確保してください。
  3. スケジュールされたオフライン バックアップ: ライブ/オンライン バックアップの暗号化を試みる可能性のあるランサムウェア攻撃から保護するために、重要な共有データのオフライン バックアップを維持します。

これらの予防措置を遵守することで、Microsoft SQL Server インスタンスを標的とした Mallox ランサムウェア攻撃のリスクを大幅に軽減し、環境全体のセキュリティ体制を強化することができます。

Quick Heal/SEQRITE Malloxランサムウェアから顧客を守る?

クイックヒール/SEQRITE ウイルス対策ソフトは、攻撃に使用された様々なスクリプトファイルやランサムウェアのペイロードに対するシグネチャを保有しています。以下に、このランサムウェアに対するシグネチャを示します。

  • マロックス.S28994722
  • ダウンローダー.Boxter.47436
  • エージェント.CQ
  • トロイの木馬ダウンローダー.A8341828
  • スクリプト.トロイの木馬.A8269601

 以前の投稿XDR は死んだ。XDR 万歳!
次の投稿  ISROの宇宙ミッションにおけるサイバーセキュリティの重要性
Seqrite

会社概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • ランサムウェア攻撃による被害を最小限に抑えるための最適なインシデント対応手法

    ランサムウェア攻撃による被害を最小限に抑えるための最適なインシデント対応手法

    2026 年 6 月 2 日
  • 身代金を支払わずにランサムウェア攻撃から復旧する方法

    2026 年 5 月 25 日
  • 公開共有SMB2接続に対するランサムウェア攻撃と保護対策 Seqrite

    2025 年 3 月 11 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (17) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 会社概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約