The Mallox Ransomware, yang muncul pada pertengahan 2021 dan berpotensi dikaitkan dengan kumpulan ransomware "TargetCompany", telah mengembangkan taktiknya. Ia mengeksploitasi Pelayan MS-SQL yang tidak selamat untuk menyusup dan menyulitkan data, meninggalkan nota tebusan dengan pautan "tor" yang unik. Seqrite pakar-pakar menganalisis taktik, teknik dan prosedur (TTP) yang digunakan oleh Mallox Ransomware dan mencadangkan tindakan balas yang boleh diambil oleh organisasi untuk mencegah serangan sedemikian.
Dalam kertas putih ini, anda akan belajar tentang:
- Evolusi Taktik Mallox Ransomware
- Vektor Serangan
- Rantaian Jangkitan
- Penyusutan Data
- Penyulitan dan Penyenaraian Selamat