2021년 중반에 출현하여 "TargetCompany" 랜섬웨어 그룹과 연관되었을 가능성이 있는 Mallox 랜섬웨어는 공격 수법이 더욱 진화했습니다. 보안이 취약한 MS-SQL 서버를 악용하여 데이터를 침투하고 암호화한 후, 고유한 "Tor" 링크가 포함된 랜섬웨어 메시지를 남깁니다. Seqrite 전문가 Mallox 랜섬웨어가 사용하는 전술, 기술, 절차(TTP)를 분석하고 이러한 공격을 예방하기 위해 조직이 취할 수 있는 대책을 제안했습니다.
이 백서에서는 다음 내용에 대해 알아봅니다.
- Mallox 랜섬웨어 전술의 진화
- 공격 벡터
- 감염 사슬
- 데이터 유출
- 암호화 및 안전 목록