२०२१ को मध्यतिर देखा परेको र सम्भावित रूपमा "टार्गेटकम्पनी" र्यान्समवेयर समूहसँग जोडिएको मलोक्स र्यान्समवेयरले आफ्नो रणनीतिहरू विकास गरेको छ। यसले डेटा घुसपैठ र इन्क्रिप्ट गर्न असुरक्षित MS-SQL सर्भरहरूको शोषण गर्दछ, एक अद्वितीय "टोर" लिङ्कको साथ फिरौती नोट छोड्छ। Seqrite विशेषज्ञहरु Mallox Ransomware द्वारा प्रयोग गरिएका रणनीति, प्रविधि र प्रक्रियाहरू (TTPs) को विश्लेषण गरियो र त्यस्ता आक्रमणहरू रोक्न संस्थाहरूले लिन सक्ने प्रतिरोधात्मक उपायहरू सुझाव दिइयो।
यस श्वेतपत्रमा, तपाईंले निम्न बारे सिक्नुहुनेछ:
- मलोक्स र्यान्समवेयरको रणनीतिको विकास
- आक्रमण भेक्टर
- संक्रमण शृङ्खला
- डेटाको एक्सफिल्ट्रेसन
- इन्क्रिप्शन र सेफलिस्टिङ