Хроники кибер-безопасника

Хроники кибер-безопасника 

Ничто так не говорит о ИБ, как сотни ИБ продуктов

115subscribers

134posts

Mallox

Печально известный Mallox — это цифровой Робин Гуд нашего времени, за исключением того, что они крадут у всех и отдают себе. С середины 2021 года они играли с незащищёнными серверами Microsoft SQL, шифровали данные, а затем любезно предлагали вернуть их за скромное пожертвование в биткоинах. А ещё приобрели новые вредоносные игрушки, добавив в свою коллекцию Remcos RAT, BatCloak и немного Metasploit. Сейчас они играют в игру "Поймай обфускацию, если сможешь" с антивирусным программным обеспечением.
-------
В этом документе представлен анализ группы вымогателей Mallox, которая быстро развивалась с момента своего первого выявления в июне 2021 года.
Анализ посвящён различным аспектам деятельности группы, включая её отличительную практику добавления названий целевых организаций к зашифрованным файлам, эволюцию её алгоритмов шифрования и тактику обеспечения постоянства и обхода средств защиты.
Выводы, полученные в результате этого анализа, имеют решающее значение для разработки стратегий защиты и повышения готовности к таким развивающимся киберугрозам.
Подробный разбор
pdf
Mallox [RU].pdf630.72 Kb
Creator has disabled comments for this post.
Subscription levels2

Постоянный читатель

$21.3$10.7 per month
-50%
Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности

Профессионал

$43 per month
Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A
Go up