• sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Seqrite Phòng thí nghiệm Blog
Liên doanh Đang bị tấn công?
  • sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Trang chủ  /  ransomware  / Cảnh báo về mối đe dọa: Phần mềm tống tiền Mallox tấn công các máy chủ MSSQL không an toàn
Cảnh báo về mối đe dọa: Mã độc tống tiền Mallox tấn công các máy chủ MSSQL không an toàn
04 tháng Tám 2023

Cảnh báo về mối đe dọa: Mã độc tống tiền Mallox tấn công các máy chủ MSSQL không an toàn

Được viết bởi Seqrite
Seqrite
ransomware

Chúng tôi đã quan sát thấy sự gia tăng đột biến các vụ tấn công Ransomware kể từ tháng 2023 năm XNUMX, liên quan đến việc thêm phần mở rộng tệp ".malox" để mã hóa tệp. Ransomware này đã được xác định là một biến thể của họ Ransomware Mallox (hay còn gọi là TargetCompany).

Ghi chú Ransomware, được gắn nhãn "File Recovery.txt", được thả ra trong quá trình tấn công. Ghi chú này cung cấp một liên kết Onion để liên lạc với kẻ tấn công nhằm giải mã:

Chạy trình duyệt TOR và mở trang web: wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion/mallox/privateSignin

Nghiên cứu của chúng tôi chỉ ra rằng Phần mềm tống tiền Mallox (còn gọi là TargetCompany) nhắm mục tiêu vào các máy chủ Microsoft SQL Server không được bảo mật làm phương tiện tấn công để xâm nhập hệ thống của nạn nhân và phát tán ransomware. Hơn nữa, kẻ tấn công sử dụng các kỹ thuật tấn công brute force trên các phiên bản MSSQL công khai để có được quyền truy cập ban đầu vào mạng của nạn nhân.

Chúng tôi đã phát hiện các hoạt động dòng lệnh đáng ngờ chủ yếu liên quan đến 'sqlservr.exe' trong môi trường MSSQLServer. Dựa trên những phát hiện này, chúng tôi đặc biệt khuyến nghị khách hàng tuân thủ các biện pháp bảo mật tốt nhất để nâng cao khả năng bảo vệ trước các mối đe dọa tiềm ẩn này.

Bảo mật Microsoft SQL Server instance là rất quan trọng để ngăn chặn các cuộc tấn công Malox Ransomware. Hãy làm theo các bước được khuyến nghị sau để tăng cường bảo mật cho môi trường SQL Server của bạn:

  1. Bảo vệ tường lửa/Hạn chế truy cập: Sử dụng tường lửa để hạn chế quyền truy cập vào máy chủ SQL. Chỉ cho phép lưu lượng truy cập đến từ các mạng và IP đáng tin cậy. Cụ thể, chặn lưu lượng truy cập đến trên cổng 1433, ngoại trừ những người dùng được ủy quyền.
  2. Thay đổi cổng mặc định: Tránh để SQL Server hoạt động trên cổng mặc định (1433) qua Internet, vì đây là mục tiêu phổ biến của tin tặc. Hãy cân nhắc sử dụng kết nối an toàn như VPN để truy cập SQL Server từ xa.
  3. Quản lý tài khoản an toàn: Vô hiệu hóa tài khoản 'sa' (quản trị viên hệ thống) hoặc đặt mật khẩu mạnh, duy nhất để giảm thiểu rủi ro truy cập trái phép. Tài khoản sa có quyền cao.
  4. Mật khẩu mạnh: Áp dụng mật khẩu mạnh và duy nhất cho tất cả thông tin đăng nhập SQL. Sử dụng chữ hoa, chữ thường, số và ký tự đặc biệt để tăng cường bảo mật mật khẩu.
  5. Chính sách khóa tài khoản: Triển khai chính sách khóa tài khoản để tạm thời khóa đăng nhập SQL Server sau nhiều lần thử không thành công. Điều này ngăn chặn các cuộc tấn công brute force.
  6. Kiểm tra các cụm SQL CLR: Xem xét và hủy kích hoạt các cụm SQL CLR không cần thiết. Thường xuyên đánh giá và loại bỏ bất kỳ cụm nào dư thừa để giảm thiểu các lỗ hổng tiềm ẩn.
  7. Mã hóa dữ liệu khi truyền: Sử dụng giao thức SSL/TLS để mã hóa dữ liệu giữa máy khách và máy chủ SQL trong quá trình truyền tải. Điều này bảo vệ dữ liệu khỏi nguy cơ bị nghe lén và đánh cắp.
  8. Theo dõi hoạt động của SQL Server: Sử dụng tính năng kiểm tra SQL Server để theo dõi và ghi lại tỉ mỉ mọi hoạt động trong phiên bản SQL Server của bạn. Bạn có thể nhanh chóng phát hiện và xử lý mọi rủi ro bảo mật tiềm ẩn bằng cách chủ động giám sát các hoạt động này.
  9. Tiếp tục được cập nhật: Thường xuyên áp dụng các bản cập nhật và bản vá mới nhất cho phiên bản SQL Server, Hệ điều hành và các ứng dụng đã cài đặt khác của bạn. Điều này giúp giảm thiểu các lỗ hổng đã biết và đảm bảo an ninh liên tục.

Tác động đến dữ liệu được chia sẻ trong sự cố Ransomware

Chúng tôi đã chứng kiến ​​tình huống tương tự trong nhiều cuộc tấn công Ransomware, trong đó các tệp được chia sẻ trên mạng cũng bị ảnh hưởng. Mặc dù phần mềm bảo mật bảo vệ từng máy tính, vẫn còn nhiều lo ngại về việc các tệp bị thay đổi thông qua dữ liệu được chia sẻ.

Các biện pháp phòng ngừa để giảm thiểu thiệt hại dữ liệu chia sẻ trong mạng:

  1. Hạn chế quyền truy cập vào các thư mục được chia sẻ: Sử dụng tính năng phân tách mạng để giới hạn quyền truy cập vào các thư mục dùng chung chỉ dành cho những người cần thiết. Áp dụng các biện pháp kiểm soát truy cập mạnh mẽ để đảm bảo chỉ những cá nhân được ủy quyền mới có thể thực hiện thay đổi đối với dữ liệu dùng chung trên mạng.
  2. Sao lưu dữ liệu thường xuyên: Sao lưu dữ liệu chia sẻ thường xuyên đến một vị trí an toàn và biệt lập. Kiểm tra định kỳ các bản sao lưu để xác minh tính toàn vẹn của dữ liệu và đảm bảo quá trình khôi phục dữ liệu nhanh chóng trong trường hợp bị tấn công.
  3. Sao lưu ngoại tuyến theo lịch trình: Duy trì sao lưu ngoại tuyến dữ liệu chia sẻ quan trọng để bảo vệ chống lại các cuộc tấn công bằng phần mềm tống tiền có thể cố gắng mã hóa các bản sao lưu trực tiếp/trực tuyến.

Bằng cách tuân thủ các biện pháp phòng ngừa này, chúng ta có thể giảm đáng kể nguy cơ bị tấn công bằng Mallox Ransomware nhắm vào các phiên bản Microsoft SQL Server và củng cố thế trận bảo mật tổng thể cho môi trường của chúng ta.

Quick Heal hoạt động như thế nào?SEQRITE Bảo vệ khách hàng khỏi phần mềm tống tiền Mallox?

Chữa lành nhanh chóng/SEQRITE Phần mềm diệt virus có chữ ký nhận dạng cho nhiều tập tin kịch bản được sử dụng trong cuộc tấn công, cũng như cho phần mềm tống tiền. Dưới đây là các chữ ký nhận dạng đối với phần mềm tống tiền này:

  • Mallox.S28994722
  • Trình tải xuống.Boxter.47436
  • Đại lý.CQ
  • Trojan-Downloader.A8341828
  • Script.Trojan.A8269601

 Bài trướcXDR đã chết. XDR muôn năm!
Bài tiếp theo  Tầm quan trọng cốt lõi của việc bảo mật mạng cho các sứ mệnh không gian của ISRO
Seqrite

Giới thiệu Seqrite

Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm là đơn giản hóa an ninh mạng, Seqrite Cung cấp các giải pháp và dịch vụ toàn diện...

Bài viết của Seqrite »

bài viết liên quan

  • Các kỹ thuật ứng phó sự cố tốt nhất đối với các cuộc tấn công ransomware nhằm giảm thiểu thiệt hại.

    2 Tháng Sáu, 2026
  • Cách phục hồi sau cuộc tấn công ransomware mà không cần trả tiền chuộc

    25 Tháng Năm, 2026
  • Tấn công ransomware qua kết nối SMB2 dùng chung và cách bảo vệ bản thân khỏi các mối đe dọa. Seqrite

    11 Tháng ba, 2025
Tác giả nổi bật
  • Seqrite
    Seqrite

    Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm...

    Đọc thêm bài viết của Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Tôi là một nhà văn nhiệt huyết, thích sáng tạo nội dung về các công nghệ mới nổi và...

    Đọc thêm các bài viết của Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Tôi là một người đam mê an ninh mạng và là một cây bút tận tụy. Với năng khiếu...

    Đọc thêm các bài viết khác của Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar là Tổng giám đốc điều hành của Quick Heal Technologies...

    Đọc thêm các bài viết khác của Sanjay Katkar
Chủ đề
apt (25) Tấn công mạng (36) Tấn công mạng (58) Tấn công mạng (16) Tấn công mạng (15) An ninh mạng (341) an ninh mạng (34) Mối đe dọa mạng (33) mối đe dọa mạng (51) vi phạm dữ liệu (56) vi phạm dữ liệu (29) mất dữ liệu (28) ngăn ngừa mất dữ liệu (34) data privacy (16) bảo vệ dữ liệu (34) bảo mật dữ liệu (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) bảo mật điểm cuối (113) Bảo mật doanh nghiệp (20) Khai thác (13) GDPR (14) phần mềm độc hại (76) phân tích phần mềm độc hại (14) tấn công phần mềm độc hại (23) MDM (27) microsoft (15) MITER ATT & CK (14) Bảo mật mạng (26) Lừa đảo (30) ransomware (69) tấn công ransomware (31) các cuộc tấn công ransomware (31) bảo vệ ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Dịch vụ (16) phát hiện mối đe dọa (14) Threat Intelbằng cấp (21) UTM (34) Dễ bị tổn thương (16) không tin tưởng (13)
Seqrite Phòng thí nghiệm

Nhà cung cấp giải pháp bảo mật CNTT doanh nghiệp hàng đầu giúp đơn giản hóa bảo mật điểm cuối, dữ liệu và mạng bằng các giải pháp phòng ngừa, phát hiện và ứng phó mối đe dọa tốt nhất trên toàn thế giới.

Đọc thêm về Seqrite

Theo dõi tại:

Theo dõi bản tin của chúng tôi

Cập nhật những xu hướng và thông tin chuyên sâu mới nhất về an ninh mạng.

Tải
sản phẩm và dịch vụ
  • đám mây
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Tại chỗ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Nền tảng
  • Malware Analysis Platform
  • Kinh doanh vi mô
  • SOHO Total Edition
  • Dịch vụ
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • An ninh mạng & Data Privacy Awareness
Trung Tâm Tài Liệu
  • Blogs
  • Giấy trắng
  • Các bảng số liệu
  • Báo cáo Đe doạ
  • hướng dẫn sử dụng
  • góc nhìn
  • Sự hiểu biết Data Privacy
  • Đối thoại DPDP
  • Chính sách & Tuân thủ
  • EULA
  • GoDeep.AI
  • SIA
  • Giờ riêng tư
Liên Hệ Với Chúng Tôi
  • Văn phòng đã đăng ký
  • Hãy nói về an ninh mạng
Trợ giúp
  • Hỗ Trợ Kỹ Thuật
  • Tải phần mềm
  • Trình cập nhật ngoại tuyến
  • Nâng cấp phần mềm
  • Nâng cấp
  • Tài liệu sản phẩm
Về Chúng Tôi
  • Giới thiệu Seqrite
  • SỰ LÃNH ĐẠO
  • Giải thưởng & Công nhận
  • Thông cáo báo chí
Đối Tác
  • Chương trình Đối tác
  • Tìm đối tác
  • Trở thành đối tác
  • Seqrite Chứng nhận

© 2026 Công ty TNHH Công nghệ Quick Heal

BẢN ĐỒ CHI NHÁNH Chính sách Bảo mật Thông báo pháp lý Chính sách cookie Điều khoản sử dụng