Группировка Mallox стала активнее атаковать незащищенные сервера Microsoft SQL

Группировка Mallox стала активнее атаковать незащищенные сервера Microsoft SQL

Хакеры из группировки Mallox повысили свою активность в отношении слабо защищенных серверов Microsoft SQL. По данным ИБ-компании Palo Alto, общее количество таких атак в 2022 году возросло на 174%.

В отчете компании также сказано, что Mallox сообщает о сотнях жертв своих атак. При этом реальное количество пострадавших от атак остается неизвестным. Palo Alto после телеметрии говорит о десятках пострадавших, включая представителей промышленности и юридического сектора.

Для взлома сетей Mallox стандартно использует именно сервера MSSQL в открытом доступе и со слабой защитой. Типичным методом взлома служит брутфорс-атака. Успешно взломав сеть, хакеры запускают скрипт PowerShell, а после выполняют в системе удаленные команды. Шифрование файлов осуществляется при помощи алгоритма ChaCha20. К зашифрованным файлам добавляется расширение .malox. 

О планах по расширению своей деятельности Mallox объявляла в открытую. Сначала один из участников группировки упомянул эту информацию в интервью. После исследователи Palo Alto заметили на двух теневых форумах объявление о распространении программы ransomware-as-a-service. 


похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.