• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Ransomware  / Информационное сообщение об угрозе: вирус-вымогатель Mallox атакует незащищенные серверы MSSQL
Предупреждение об угрозе: вирус-вымогатель Mallox атакует незащищенные серверы MSSQL
04 август 2023

Предупреждение об угрозе: вирус-вымогатель Mallox атакует незащищенные серверы MSSQL

Написано Seqrite
Seqrite
Ransomware

С июня 2023 года мы наблюдаем резкий рост числа случаев заражения вирусами-вымогателями, включающих добавление расширения .malox к файлам для шифрования. Этот вирус-вымогатель относится к семейству Mallox (также известному как TargetCompany).

Во время атаки сбрасывается записка программы-вымогателя с меткой «File Recovery.txt». Эта записка содержит Onion-ссылку для связи со злоумышленниками с целью расшифровки:

Запустите браузер TOR и откройте сайт: wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion/mallox/privateSignin

Наши исследования показывают, что Mallox (он же TargetCompany) — программа-вымогатель Целью атаки являются незащищённые серверы Microsoft SQL Servers для проникновения в системы жертв и распространения программы-вымогателя. Кроме того, злоумышленник использует методы подбора паролей к общедоступным экземплярам MSSQL, чтобы получить начальный доступ к сети жертвы.

Мы обнаружили подозрительные действия в командной строке, связанные, главным образом, с sqlservr.exe в среде MSSQLServer. Основываясь на этих результатах, мы настоятельно рекомендуем нашим клиентам следовать лучшим практикам безопасности для повышения уровня защиты от этих потенциальных угроз.

обеспечение Microsoft SQL Server Экземпляры имеют решающее значение для предотвращения атак программ-вымогателей Mallox. Выполните следующие рекомендуемые действия для повышения безопасности вашей среды SQL Server:

  1. Защита брандмауэром/Ограничение доступа: Используйте брандмауэр для ограничения доступа к SQL-серверам. Разрешите входящий трафик только из доверенных сетей и IP-адресов. В частности, заблокируйте входящий трафик через порт 1433, за исключением трафика авторизованных пользователей.
  2. Изменить порт по умолчанию: Избегайте предоставления доступа к SQL-серверам через порт по умолчанию (1433) через Интернет, так как он часто становится целью хакеров. Для удалённого доступа к SQL-серверам рекомендуется использовать защищённое соединение, например VPN.
  3. Безопасное управление учетной записью: Отключите учётную запись «sa» (системного администратора) или установите надёжный уникальный пароль, чтобы минимизировать риск несанкционированного доступа. Учётная запись «sa» обладает высокими привилегиями.
  4. Надежные пароли: Используйте надёжные и уникальные пароли для всех учётных записей SQL. Используйте заглавные и строчные буквы, цифры и специальные символы для повышения безопасности паролей.
  5. Политики блокировки учетной записи: Реализуйте политики блокировки учётных записей, которые временно блокируют вход в SQL Server после нескольких неудачных попыток. Это предотвращает атаки методом подбора паролей.
  6. Аудит сборок SQL CLR: Проверьте и деактивируйте ненужные сборки SQL CLR. Регулярно проверяйте и удаляйте все избыточные сборки, чтобы снизить потенциальные уязвимости.
  7. Шифрование передаваемых данных: Используйте протоколы SSL/TLS для шифрования данных между клиентами и SQL-серверами при передаче. Это защищает от возможного прослушивания и перехвата данных.
  8. Следите за активностью SQL Server: Используйте аудит SQL Server для тщательного отслеживания и протоколирования каждой операции в вашем экземпляре SQL Server. Вы можете быстро обнаружить и устранить любые потенциальные угрозы безопасности, активно отслеживая эти действия.
  9. Оставаться в курсе: Регулярно устанавливайте последние обновления и исправления для вашего экземпляра SQL Server, операционной системы и других установленных приложений. Это помогает устранить известные уязвимости и обеспечить постоянную безопасность.

Влияние на общие данные во время инцидентов с программами-вымогателями

Мы наблюдали повторяющуюся ситуацию во многих атаках программ-вымогателей, когда также затрагивались общие файлы в сети. Несмотря на то, что антивирусное ПО защищает отдельные компьютеры, всё ещё существует серьёзная опасность изменения файлов через общие данные.

Меры предосторожности для минимизации ущерба общим данным в сети:

  1. Ограничение доступа к общим папкам: Используйте сетевое разделение, чтобы ограничить доступ к общим папкам только теми, кому это необходимо. Используйте строгий контроль доступа, чтобы гарантировать, что вносить изменения в общие данные в сети смогут только авторизованные пользователи.
  2. Регулярное резервное копирование данных: Регулярно создавайте резервные копии общих данных в безопасном и изолированном месте. Периодически проверяйте резервные копии, чтобы убедиться в целостности данных и обеспечить быстрое восстановление данных в случае атаки.
  3. Запланированное автономное резервное копирование: Сохраняйте автономные резервные копии критически важных общих данных для защиты от атак программ-вымогателей, которые могут попытаться зашифровать оперативные/онлайн-резервные копии.

Соблюдая эти меры предосторожности, мы можем значительно снизить риск атак Mallox Ransomware, нацеленных на экземпляры Microsoft SQL Server, и укрепить общий уровень безопасности нашей среды.

Как работает Quick Heal/SEQRITE Как защитить своих клиентов от программы-вымогателя Mallox?

Быстрое заживление/SEQRITE Антивирус имеет сигнатуры для различных скриптовых файлов, используемых в атаке, а также для полезной нагрузки вымогателя. Ниже приведены сигнатуры против этого вируса-вымогателя:

  • Маллокс.S28994722
  • Downloader.Boxter.47436
  • Агент.CQ
  • Trojan-Downloader.A8341828
  • Script.Trojan.A8269601

 предыдущий постXDR мёртв. Да здравствует XDR!
Следующий пост  Критическая важность кибербезопасности космических миссий ISRO
Seqrite

О нас Seqrite

Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Сосредоточившись на упрощении вопросов кибербезопасности, Seqrite предоставляет комплексные решения и услуги...

Статьи по Seqrite »

Похожие статьи

  • Лучшие методы реагирования на инциденты, связанные с атаками программ-вымогателей, для минимизации ущерба.

    2 июня 2026
  • Как восстановиться после атаки программы-вымогателя, не выплачивая выкуп

    25 мая 2026
  • Атака программ-вымогателей через общедоступные SMB2-соединения и способы защиты с помощью Seqrite

    11 марта 2025
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (19) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации