De Mallox-ransomware, die medio 2021 opdook en mogelijk verband houdt met de ransomwaregroep "TargetCompany", heeft zijn tactiek verder ontwikkeld. De ransomware maakt gebruik van onbeveiligde MS-SQL-servers om gegevens te infiltreren en te versleutelen, waarbij een losgeldbericht met een unieke "tor"-link wordt achtergelaten. Seqrite deskundigen analyseerden de tactieken, technieken en procedures (TTP's) die de Mallox Ransomware gebruikte en stelden maatregelen voor die organisaties kunnen nemen om dergelijke aanvallen te voorkomen.
In deze whitepaper leert u over:
- Evolutie van de tactieken van de Mallox Ransomware
- Aanval Vector
- Infectieketen
- Exfiltratie van gegevens
- Versleuteling en veilige lijsten