• Produtos & Serviços
        • Na nuvem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • No local

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Negócio pequeno

          • SOHO Total Edition
        • Serviços

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cibersegurança e Data Privacy Conhecimento
  • Soluções
    • BFSI
    • Educação
    • Governo
    • Assistência médica
    • TIeS
    • Manufatura
  • Empresa
    • Sobre Seqrite
    • Liderança
    • Prêmios e Certificações
    • Todas as notícias atualizadas
  • Parceiros
    • Programa de Parceiros
    • Localizar parceiro
    • Torne-se um parceiro
  • Suporte
  • Recursos
    • Blogues
    • Whitepapers
    • Folhas de dados
    • Estudos de Caso
    • Relatórios de ameaças
    • Manuais
    • Ponto de vista
    • Compreensão Data Privacy
    • Verifique sua pontuação de risco.
    • Diálogos DPDP
    • Hora da Privacidade
Seqrite Laboratório Blog
Fale com nosso time Sob ataque?
  • Produtos & Serviços
        • Na nuvem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • No local

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Negócio pequeno

          • SOHO Total Edition
        • Serviços

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cibersegurança e Data Privacy Conhecimento
  • Soluções
    • BFSI
    • Educação
    • Governo
    • Assistência médica
    • TIeS
    • Manufatura
  • Empresa
    • Sobre Seqrite
    • Liderança
    • Prêmios e Certificações
    • Todas as notícias atualizadas
  • Parceiros
    • Programa de Parceiros
    • Localizar parceiro
    • Torne-se um parceiro
  • Suporte
  • Recursos
    • Blogues
    • Whitepapers
    • Folhas de dados
    • Estudos de Caso
    • Relatórios de ameaças
    • Manuais
    • Ponto de vista
    • Compreensão Data Privacy
    • Verifique sua pontuação de risco.
    • Diálogos DPDP
    • Hora da Privacidade
Início  /  Ransomware  / Alerta de Ameaça: Ransomware Mallox Ataca Servidores MSSQL Inseguros
Alerta de Ameaça: Ransomware Mallox Ataca Servidores MSSQL Desprotegidos
04 Agosto 2023

Alerta de Ameaça: Ransomware Mallox Ataca Servidores MSSQL Desprotegidos

Escrito por Seqrite
Seqrite
Ransomware

Observamos um aumento repentino nos incidentes de ransomware desde junho de 2023, envolvendo a adição da extensão de arquivo ".malox" para criptografar arquivos. Este ransomware foi identificado como uma variante da família de ransomware Mallox (também conhecida como TargetCompany).

A nota do ransomware, denominada "File Recovery.txt", é descartada durante o ataque. Esta nota fornece um link Onion para comunicação com os invasores para descriptografia:

Execute o navegador TOR e abra o site: wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion/mallox/privateSignin

Nossa pesquisa indica que Mallox (também conhecido como TargetCompany) Ransomware direciona servidores Microsoft SQL desprotegidos como vetor de ataque para se infiltrar nos sistemas das vítimas e distribuir o ransomware. Além disso, o invasor emprega técnicas de força bruta em instâncias MSSQL expostas publicamente para obter acesso inicial à rede da vítima.

Descobrimos atividades suspeitas de linha de comando associadas principalmente ao 'sqlservr.exe' no ambiente MSSQLServer. Com base nessas descobertas, recomendamos fortemente que nossos clientes sigam as melhores práticas de segurança para melhorar sua proteção contra essas ameaças em potencial.

Proteção Microsoft SQL Server instâncias é crucial para prevenir ataques de ransomware Mallox. Siga estas etapas recomendadas para aumentar a segurança do seu ambiente SQL Server:

  1. Proteção de firewall/limitação de acesso: Utilize um firewall para restringir o acesso aos servidores SQL. Permita o tráfego de entrada apenas de redes e IPs confiáveis. Especificamente, bloqueie o tráfego de entrada na porta 1433, exceto para usuários autorizados.
  2. Alterar porta padrão: Evite expor servidores SQL na porta padrão (1433) pela internet, pois é um alvo comum para hackers. Considere usar uma conexão segura, como uma VPN, para acessar servidores SQL remotamente.
  3. Gerenciamento seguro de contas: Desative a conta "sa" (administrador do sistema) ou defina uma senha forte e exclusiva para minimizar os riscos de acesso não autorizado. A conta sa possui privilégios elevados.
  4. Senhas fortes: Aplique senhas fortes e exclusivas para todos os logins do SQL. Use letras maiúsculas e minúsculas, números e caracteres especiais para aumentar a segurança das senhas.
  5. Políticas de bloqueio de conta: Implemente políticas de bloqueio de conta que bloqueiem temporariamente os logins do SQL Server após várias tentativas malsucedidas. Isso impede ataques de força bruta.
  6. Auditar assemblies SQL CLR: Revise e desative assemblies SQL CLR que não sejam essenciais. Avalie e remova rotineiramente quaisquer assemblies redundantes para mitigar potenciais vulnerabilidades.
  7. Criptografar dados em trânsito: Utilize protocolos SSL/TLS para criptografar dados entre clientes e servidores SQL durante a transmissão. Isso protege contra possíveis espionagens e interceptações de dados.
  8. Fique de olho na atividade do SQL Server: Utilize a auditoria do SQL Server para rastrear e registrar meticulosamente todas as operações na sua instância do SQL Server. Você pode detectar e solucionar rapidamente quaisquer riscos de segurança potenciais monitorando ativamente essas atividades.
  9. Ficar atualizado: Aplique regularmente as atualizações e patches mais recentes à sua instância do SQL Server, ao sistema operacional e a outros aplicativos instalados. Isso ajuda a mitigar vulnerabilidades conhecidas e garante a segurança contínua.

Impacto em dados compartilhados durante incidentes de ransomware

Temos observado uma situação recorrente em muitos ataques de ransomware, em que arquivos compartilhados na rede também são afetados. Embora o software de segurança proteja computadores individuais, ainda existe uma grande preocupação com a possibilidade de arquivos serem alterados por meio de dados compartilhados.

Medidas de precaução para minimizar danos aos dados compartilhados dentro da rede:

  1. Restringindo o acesso a pastas compartilhadas: Use a separação de rede para limitar o acesso a pastas compartilhadas apenas a quem precisa. Aplique controles de acesso rigorosos para garantir que apenas pessoas autorizadas possam fazer alterações em dados compartilhados em uma rede.
  2. Backups regulares de dados: Faça backups consistentes dos dados compartilhados em um local seguro e isolado. Teste os backups periodicamente para verificar a integridade dos dados e garantir um processo rápido de restauração em caso de ataque.
  3. Backups offline agendados: Mantenha backups offline de dados compartilhados críticos para se proteger contra ataques de ransomware que podem tentar criptografar backups ativos/on-line.

Ao aderir a essas precauções, podemos reduzir significativamente o risco de ataques do Mallox Ransomware direcionados a instâncias do Microsoft SQL Server e reforçar a postura geral de segurança do nosso ambiente.

Como funciona a Cura Rápida/SEQRITE Proteger seus clientes do ransomware Mallox?

Cura rápida/SEQRITE O antivírus possui assinaturas para vários arquivos de script utilizados no ataque, bem como para o payload do ransomware. Abaixo estão as assinaturas contra este ransomware:

  • Mallox.S28994722
  • Downloader.Boxter.47436
  • Agente.CQ
  • Trojan-Downloader.A8341828
  • Script.Trojan.A8269601

 Postagem anteriorO XDR está morto. Vida longa ao XDR!
Próximo Post  A importância crítica da segurança cibernética das missões espaciais da ISRO
Seqrite

Sobre Seqrite

Seqrite é uma fornecedora líder de soluções de cibersegurança empresarial. Com foco em simplificar a cibersegurança, Seqrite Oferece soluções e serviços abrangentes...

artigos de Seqrite »

Artigos relacionados

  • Melhores técnicas de resposta a incidentes de ataques de ransomware para minimizar danos.

    2 de Junho de 2026
  • Como se recuperar de um ataque de ransomware sem pagar o resgate

    25 de maio de 2026
  • Ataque de ransomware em conexões SMB2 compartilhadas publicamente e como se proteger com Seqrite

    11 de março de 2025
Autores em destaque
  • Seqrite
    Seqrite

    Seqrite é uma empresa líder no fornecimento de soluções de cibersegurança para empresas. Com foco em...

    Leia mais artigos por Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Sou um ávido escritor que gosta de criar conteúdo sobre tecnologias emergentes e...

    Leia mais artigos de Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Sou um entusiasta apaixonado por cibersegurança e um escritor dedicado. Com um talento especial...

    Leia mais artigos de Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar é o diretor administrativo adjunto da Quick Heal Technologies...

    Leia mais artigos de Sanjay Katkar
Temas
apto (25) Ataque cibernético (36) ataques cibernéticos (58) ciberataque (16) ataques cibernéticos (15) Cíber segurança (341) cíber segurança (34) Ameaça cibernética (33) ameaças cibernéticas (51) violação de dados (56) violação de dados (29) Perda de Dados (28) prevenção de perda de dados (34) data privacy (16) protecção de dados (34) segurança dos dados (19) DLP (50) DPDP (14) DPDPA (17) Criptografia (16) segurança de ponto final (113) Segurança empresarial (20) Explorar (13) GDPR (14) malwares (76) análise de malware (14) ataque de malware (23) MDM (27) Microsoft (15) MITER ATT & CK (14) Segurança de rede (26) Phishing (30) Ransomware (69) ataque de ransomware (31) ataques de ransomware (31) proteção contra ransomware (17) Seqrite (41) Seqrite Criptografia (27) Seqrite EPS (33) Seqrite Serviços (16) detecção de ameaças (14) Threat Intelligência (21) UTM (34) Vulnerabilidade (16) zero confiança (13)
Seqrite Laboratório

Fornecedor líder de soluções de segurança de TI empresarial, simplificando a segurança de endpoints, dados e redes com as melhores soluções de prevenção, detecção e resposta a ameaças do mundo todo.

Leia mais sobre Seqrite

Siga-nos:

Subscreva a Nossa Newsletter

Mantenha-se informado sobre as últimas tendências e insights sobre segurança cibernética.

Carregando
Produtos & Serviços
  • Na nuvem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • No local
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plataforma
  • Malware Analysis Platform
  • Microempresas
  • SOHO Total Edition
  • Serviços
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cibersegurança e Data Privacy Conhecimento
Recursos
  • Blogues
  • Whitepapers
  • Folhas de dados
  • Relatórios de ameaças
  • Manuais
  • Ponto de vista
  • Compreensão Data Privacy
  • Diálogos DPDP
  • Política e conformidade
  • EULA
  • GoDeep.AI
  • SIA
  • Hora da Privacidade
Contato
  • Sedes Registradas
  • Vamos falar sobre segurança cibernética
Suporte
  • Suporte Técnico
  • download de software
  • Atualizador offline
  • As atualizações de firmware
  • Upgrades
  • Documentação do produto
Sobre
  • Sobre Seqrite
  • Liderança
  • Prêmios e Reconhecimentos
  • Todas as notícias atualizadas
Sócio
  • Programa de Parceiros
  • Localizar parceiro
  • Torne-se um parceiro
  • Seqrite Certificação

© 2026 Quick Heal Technologies Ltd.

Mapa do site Políticas de Privacidade Noticias legais Políticas de Cookies Termos de uso