• Produk & Perkhidmatan
        • Awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Pada Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Perniagaan Kecil

          • SOHO Total Edition
        • Perkhidmatan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keselamatan siber & Data Privacy Kesedaran
  • Penyelesaian
    • BFSI
    • Pendidikan
    • Kerajaan
    • Healthcare
    • ITeS
    • Pembuatan
  • Syarikat
    • Kenali Kami Seqrite
    • Kepimpinan
    • Anugerah & Pensijilan
    • Berita
  • Rakan Penyelidikan
    • Program Rakan Kongsi
    • Cari Rakan Kongsi
    • Menjadi Rakan Kongsi
  • Khidmat Bantuan
  • Sumber
    • Sumber Media
    • Whitepapers
    • Datasheets
    • Kajian kes
    • Laporan Ancaman
    • Manual
    • PoV
    • persefahaman Data Privacy
    • Semak Skor Risiko Anda
    • Dialog DPDP
    • Waktu Privasi
Seqrite Labs Blog
Hubungi Jualan Diserang?
  • Produk & Perkhidmatan
        • Awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Pada Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Perniagaan Kecil

          • SOHO Total Edition
        • Perkhidmatan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keselamatan siber & Data Privacy Kesedaran
  • Penyelesaian
    • BFSI
    • Pendidikan
    • Kerajaan
    • Healthcare
    • ITeS
    • Pembuatan
  • Syarikat
    • Kenali Kami Seqrite
    • Kepimpinan
    • Anugerah & Pensijilan
    • Berita
  • Rakan Penyelidikan
    • Program Rakan Kongsi
    • Cari Rakan Kongsi
    • Menjadi Rakan Kongsi
  • Khidmat Bantuan
  • Sumber
    • Sumber Media
    • Whitepapers
    • Datasheets
    • Kajian kes
    • Laporan Ancaman
    • Manual
    • PoV
    • persefahaman Data Privacy
    • Semak Skor Risiko Anda
    • Dialog DPDP
    • Waktu Privasi
Laman Utama  /  Ransomware  / Ancaman Nasihat: Mallox Ransomware menyerang Pelayan MSSQL Tidak Terjamin
Nasihat Ancaman: Mallox Ransomware Menyerang Pelayan MSSQL Tidak Terjamin
04 Ogos 2023

Nasihat Ancaman: Mallox Ransomware Menyerang Pelayan MSSQL Tidak Terjamin

Ditulis oleh Seqrite
Seqrite
Ransomware

Kami telah melihat peningkatan mendadak dalam insiden Ransomware sejak Jun 2023, yang melibatkan penambahan sambungan fail ".malox" untuk menyulitkan fail. Ransomware ini telah dikenal pasti sebagai varian daripada Keluarga Ransomware Mallox (aka TargetCompany).

Nota Ransomware, berlabel "Pemulihan Fail.txt," digugurkan semasa serangan. Nota ini menyediakan pautan Bawang untuk komunikasi dengan penyerang untuk penyahsulitan:

Jalankan penyemak imbas TOR dan buka tapak: wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion/mallox/privateSignin

Penyelidikan kami menunjukkan bahawa Mallox (aka TargetCompany) Ransomware menyasarkan Pelayan Microsoft SQL yang tidak selamat sebagai vektor serangan untuk menyusup ke sistem mangsa dan mengedarkan perisian tebusan. Tambahan pula, penyerang menggunakan teknik kekerasan pada contoh MSSQL yang terdedah kepada umum untuk mendapatkan akses awal kepada rangkaian mangsa.

Kami menemui aktiviti baris arahan yang mencurigakan yang dikaitkan terutamanya dengan 'sqlservr.exe' dalam persekitaran MSSQLServer. Berdasarkan penemuan ini, kami amat menasihatkan untuk mendidik pelanggan kami untuk mengikuti amalan keselamatan terbaik untuk meningkatkan perlindungan mereka terhadap potensi ancaman ini.

Mengamankan Microsoft SQL Server kejadian adalah penting untuk menghalang serangan Mallox Ransomware. Ikuti langkah yang disyorkan ini untuk meningkatkan keselamatan persekitaran SQL Server anda:

  1. Perlindungan Firewall/Menghadkan Akses: Gunakan tembok api untuk menyekat akses kepada pelayan SQL. Benarkan trafik masuk hanya daripada rangkaian dan IP yang dipercayai. Khususnya, sekat trafik masuk pada port 1433 kecuali untuk pengguna yang dibenarkan.
  2. Tukar Port Lalai: Elakkan daripada mendedahkan Pelayan SQL pada port lalai (1433) melalui Internet, kerana ia adalah sasaran biasa untuk penggodam. Pertimbangkan untuk menggunakan sambungan selamat seperti VPN untuk mengakses pelayan SQL dari jauh.
  3. Pengurusan Akaun Selamat: Lumpuhkan akaun 'sa' (pentadbir sistem) atau tetapkan kata laluan yang kuat dan unik untuk meminimumkan risiko akses tanpa kebenaran. Akaun sa mempunyai keistimewaan yang tinggi.
  4. Kata laluan yang kuat: Kuatkuasakan kata laluan yang kuat dan unik untuk semua log masuk SQL. Gunakan huruf besar dan kecil, nombor dan aksara khas untuk meningkatkan keselamatan kata laluan.
  5. Dasar Kunci Sekat Akaun: Laksanakan dasar kunci keluar akaun yang mengunci log masuk SQL Server buat sementara waktu selepas beberapa percubaan gagal. Ini menghalang serangan kekerasan.
  6. Audit Perhimpunan CLR SQL: Semak dan nyahaktifkan pemasangan SQL CLR yang tidak penting. Rutin menilai dan mengalih keluar sebarang perhimpunan berlebihan untuk mengurangkan potensi kelemahan.
  7. Sulitkan Data dalam Transit: Gunakan protokol SSL/TLS untuk menyulitkan data antara pelanggan dan pelayan SQL semasa penghantaran. Ini melindungi daripada kemungkinan mencuri dengar dan pemintasan data.
  8. Pantau Aktiviti Pelayan SQL: Gunakan pengauditan SQL Server untuk menjejak dan log setiap operasi dengan teliti dalam contoh SQL Server anda. Anda boleh mengesan dan menangani sebarang potensi risiko keselamatan dengan pantas dengan memantau aktiviti ini secara aktif.
  9. Kekal Kemas Kini: Gunakan kemas kini dan tampalan terkini secara kerap pada contoh SQL Server anda, Sistem Pengendalian dan aplikasi lain yang dipasang. Ini membantu mengurangkan kelemahan yang diketahui dan memastikan keselamatan berterusan.

Kesan pada Data Dikongsi Semasa Insiden Ransomware

Kami telah melihat situasi berulang dalam banyak serangan Ransomware yang mana fail kongsi pada rangkaian turut terjejas. Walaupun perisian keselamatan melindungi komputer individu, masih terdapat kebimbangan besar tentang fail ditukar melalui data yang dikongsi.

Langkah berjaga-jaga untuk meminimumkan Kerosakan Data Dikongsi Dalam Rangkaian:

  1. Mengehadkan Akses kepada Folder Dikongsi: Gunakan pemisahan rangkaian untuk mengehadkan akses kepada folder kongsi hanya kepada mereka yang memerlukannya. Gunakan kawalan akses yang kuat untuk memastikan bahawa hanya individu yang diberi kuasa boleh membuat perubahan pada data yang dikongsi pada rangkaian.
  2. Sandaran Data Biasa: Sandarkan data yang dikongsi secara konsisten ke lokasi yang selamat dan terpencil. Uji sandaran secara berkala untuk mengesahkan integriti data dan untuk memastikan proses pemulihan data yang pantas sekiranya berlaku serangan.
  3. Sandaran Luar Talian Berjadual: Kekalkan sandaran luar talian bagi data kongsi kritikal untuk melindungi daripada serangan perisian tebusan yang mungkin cuba menyulitkan sandaran langsung/dalam talian.

Dengan mematuhi langkah berjaga-jaga ini, kami boleh mengurangkan dengan ketara risiko serangan Mallox Ransomware yang menyasarkan contoh Microsoft SQL Server dan memperkukuh postur keselamatan keseluruhan persekitaran kami.

Bagaimanakah Sembuh Cepat/SEQRITE melindungi pelanggannya daripada Mallox Ransomware?

Cepat Sembuh/SEQRITE AV mempunyai tandatangan untuk pelbagai fail skrip yang digunakan dalam serangan itu, serta untuk muatan Ransom. Berikut adalah tandatangan terhadap Ransomware ini:

  • Mallox.S28994722
  • Downloader.Boxter.47436
  • Agen.CQ
  • Trojan-Downloader.A8341828
  • Script.Trojan.A8269601

 Post sebelumXDR sudah Mati. Hidup XDR!
Post seterusnya  Kepentingan Kritikal Menjaga Siber Misi Angkasa ISRO
Seqrite

Kenali Kami Seqrite

Seqrite merupakan penyedia penyelesaian keselamatan siber perusahaan yang terkemuka. Dengan tumpuan untuk memudahkan keselamatan siber, Seqrite menyediakan penyelesaian dan perkhidmatan yang komprehensif...

Artikel oleh Seqrite »

Related Posts

  • Teknik Tindak Balas Insiden Terbaik untuk Serangan Ransomware bagi Meminimumkan Kerosakan

    Jun 2, 2026
  • Cara Memulihkan Diri daripada Serangan Ransomware Tanpa Membayar Tebusan

    Semoga 25, 2026
  • Serangan Ransomware Ke Atas Sambungan SMB2 Yang Dikongsi Secara Awam dan Kekal Dilindungi dengan Seqrite

    11 Mac 2025
Pengarang Pilihan
  • Seqrite
    Seqrite

    Seqrite merupakan penyedia penyelesaian keselamatan siber perusahaan yang terkemuka. Dengan fokus...

    Baca lebih banyak artikel oleh Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis gemar yang gemar mencipta kandungan tentang teknologi baru muncul dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Saya seorang peminat keselamatan siber yang bersemangat dan penulis yang berdedikasi. Dengan kebolehan...

    Baca lebih banyak artikel oleh Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ialah Pengarah Urusan Bersama Quick Heal Technologies...

    Baca lebih banyak artikel oleh Sanjay Katkar
Topik
apt (25) Serangan siber (36) serangan siber (58) serangan siber (16) cyberattacks (15) Keselamatan siber (341) keselamatan siber (34) Ancaman siber (33) ancaman siber (51) pelanggaran data (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (16) perlindungan data (34) keselamatan data (19) DLP (50) DPDP (14) DPDPA (17) Penyulitan (16) keselamatan titik akhir (113) Keselamatan perusahaan (20) Pengeksploitasi (13) GDPR (14) malware (76) analisis perisian hasad (14) serangan malware (23) MDM (27) microsoft (15) MITRE ATT&CK (14) Keselamatan rangkaian (26) Phishing (30) Ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite Penyulitan (27) Seqrite EPS (33) Seqrite Perkhidmatan (16) pengesanan ancaman (14) Threat Intelligence (21) UTM (34) Vulnerability (16) amanah sifar (13)
Seqrite Labs

Penyedia penyelesaian keselamatan IT perusahaan terkemuka yang memudahkan titik akhir, data dan keselamatan rangkaian dengan penyelesaian pencegahan, pengesanan dan tindak balas ancaman terbaik dalam kelasnya di seluruh dunia.

Baca lebih lanjut mengenai Seqrite

Ikuti kami:

Langgani Buletin Kami

Kekal dimaklumkan tentang aliran dan cerapan keselamatan siber terkini.

Memuatkan
Produk & Perkhidmatan
  • Awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Pada Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • platform
  • Malware Analysis Platform
  • Perniagaan Mikro
  • SOHO Total Edition
  • Perkhidmatan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keselamatan siber & Data Privacy Kesedaran
Sumber
  • Sumber Media
  • Whitepapers
  • Datasheets
  • Laporan Ancaman
  • Manual
  • PoV
  • persefahaman Data Privacy
  • Dialog DPDP
  • Dasar & Pematuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Waktu Privasi
Hubungi Kami
  • Pejabat Berdaftar
  • Mari Berbincang Keselamatan Siber
Khidmat Bantuan
  • Sokongan teknikal
  • Muat turun Perisian
  • Pengemaskini Luar Talian
  • Peningkatan Firmware
  • Naik taraf
  • Dokumentasi Produk
Tentang Kami
  • Kenali Kami Seqrite
  • Kepimpinan
  • Anugerah & Pengiktirafan
  • Berita
Partner
  • Program Rakan Kongsi
  • Cari Rakan Kongsi
  • Menjadi Rakan Kongsi
  • Seqrite Pensijilan

© 2026 Quick Heal Technologies Ltd.

Peta Laman Dasar Privasi Notis Undang-undang Dasar Kuki Terma Penggunaan