Contenido disponible en idioma original
class="post-article">

Mallox

Mallox, Fidye Yazılımı (Ransomware) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, kurban sistemindeki dosyaları şifreleyerek erişimi engelleyen ve şifre çözme anahtarı karşılığında fidye talep eden bir fidye yazılımı olarak analiz edilmiştir. Güçlü asimetrik şifreleme algoritmalarını kullanan bu tehdit aktörü, şifreleme sonrasında Tor tabanlı iletişim kanalları üzerinden kurbanla temasa geçmektedir.

Historia

2021 yilinda ortaya cikan Mallox fidye yazilimi (TargetCompany olarak da bilinir), genellikle savunmasiz MS-SQL sunucularini hedef almakta, MSSQL brute force saldirilariyla kurban aglara sizmaktadir. Chinali tehdit aktörleri tarafindan isletilmektedir.

Detalles técnicos

Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma
Perfil de amenaza
Tipo Ransomware
Lenguaje de programaciónC++
Protocolo C2TCP
Primera detección2020
Objetivos Windows
Propósito / Capacidades
  • Dosya Şifreleme
  • Gölge Kopya Silme
  • Fidye Notu
  • Yedek Yok Etme
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (1)

Kritik

Mallox Virüsü Nasıl Temizlenir? — Adım Adım Kaldırma Rehberi

Mallox zararlı yazılımının sisteminizden nasıl tamamen kaldırılacağını öğrenin. Adım adım temizleme talimatları, tespit yöntemleri ve yeniden enfeksiyonu önleme önerileri.

Leer informe →