2021年半ばに出現し、「TargetCompany」ランサムウェアグループとの関連性が疑われるMalloxランサムウェアは、その戦術を進化させています。セキュリティ保護されていないMS-SQLサーバーを悪用して侵入し、データを暗号化し、固有の「tor」リンクを含む身代金要求メモを残します。 Seqrite 専門家 Mallox ランサムウェアが使用する戦術、手法、手順 (TTP) を分析し、組織がこのような攻撃を防ぐために実行できる対策を提案しました。
このホワイトペーパーでは、以下について学習します。
- Malloxランサムウェアの戦術の進化
- 攻撃ベクトル
- 感染連鎖
- データの流出
- 暗号化とセーフリスト