O Mallox Ransomware, que surgiu em meados de 2021 e possivelmente está vinculado ao grupo de ransomware "TargetCompany", evoluiu suas táticas. Ele explora servidores MS-SQL desprotegidos para se infiltrar e criptografar dados, deixando uma nota de resgate com um link "tor" exclusivo. Seqrite especialistas analisou as táticas, técnicas e procedimentos (TTPs) empregados pelo Mallox Ransomware e sugeriu as contramedidas que as organizações podem tomar para evitar tais ataques.
Neste whitepaper, você aprenderá sobre:
- Evolução das táticas do Mallox Ransomware
- Vetor de Ataque
- Cadeia de infecção
- Exfiltração de dados
- Criptografia e lista segura