แรนซัมแวร์ Mallox ซึ่งปรากฏตัวขึ้นในช่วงกลางปี 2021 และอาจเชื่อมโยงกับกลุ่มแรนซัมแวร์ “TargetCompany” ได้พัฒนากลยุทธ์ของตนเอง โดยใช้ประโยชน์จากเซิร์ฟเวอร์ MS-SQL ที่ไม่ปลอดภัยเพื่อแทรกซึมและเข้ารหัสข้อมูล โดยทิ้งข้อความเรียกค่าไถ่พร้อมลิงก์ “tor” เฉพาะไว้ Seqrite ผู้เชี่ยวชาญ วิเคราะห์กลยุทธ์ เทคนิค และขั้นตอน (TTP) ที่ใช้โดย Mallox Ransomware และแนะนำมาตรการรับมือที่องค์กรสามารถใช้เพื่อป้องกันการโจมตีประเภทดังกล่าว
ในเอกสารข้อมูลนี้ คุณจะได้เรียนรู้เกี่ยวกับ:
- วิวัฒนาการของกลยุทธ์ของ Malox Ransomware
- โจมตีเวกเตอร์
- ห่วงโซ่การติดเชื้อ
- การขโมยข้อมูล
- การเข้ารหัสและรายการปลอดภัย