Группировка Mallox стала активнее атаковать незащищенные сервера Microsoft SQL

Группировка Mallox стала активнее атаковать незащищенные сервера Microsoft SQL

Хакеры из группировки Mallox повысили свою активность в отношении слабо защищенных серверов Microsoft SQL. По данным ИБ-компании Palo Alto, общее количество таких атак в 2022 году возросло на 174%.

В отчете компании также сказано, что Mallox сообщает о сотнях жертв своих атак. При этом реальное количество пострадавших от атак остается неизвестным. Palo Alto после телеметрии говорит о десятках пострадавших, включая представителей промышленности и юридического сектора.

Для взлома сетей Mallox стандартно использует именно сервера MSSQL в открытом доступе и со слабой защитой. Типичным методом взлома служит брутфорс-атака. Успешно взломав сеть, хакеры запускают скрипт PowerShell, а после выполняют в системе удаленные команды. Шифрование файлов осуществляется при помощи алгоритма ChaCha20. К зашифрованным файлам добавляется расширение .malox. 

О планах по расширению своей деятельности Mallox объявляла в открытую. Сначала один из участников группировки упомянул эту информацию в интервью. После исследователи Palo Alto заметили на двух теневых форумах объявление о распространении программы ransomware-as-a-service. 


похожие материалы

Стрелочка
Стрелочка
Первый поток студентов успешно закончил программу «Лаборатории Касперского» по кибербезопасности в Tuwaiq Academy в Саудовской Аравии
Первый поток студентов успешно закончил программу «Лаборатории Касперского» по кибербезопасности в Tuwaiq Academy в Саудовской Аравии

«Лаборатория Касперского» и Tuwaiq Academy расширяют сотрудничество, направленное на подготовку молодых специалистов по информационной безопасности в Саудовской Аравии.

В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности

Благодаря совместным усилиям «Лаборатории Касперского» и учебных заведений конструктивная информационная безопасность становится компетенцией инженеров и программистов.