Onderzoekers van Palo Alto Networks waarschuwen voor agressieve Mallox ransomware

25 juli 2023

UNIT 42, de onder­zoek­stak van Palo Alto Networks, waar­schuwt voor Mallox, een bijzonder agres­sieve ransom­ware variant die zijn pijlen richt op Microsoft Windows systemen. Dit jaar maakten de hackers achter de malware al bijna drie keer meer slacht­of­fers dan het jaar voordien (toename van 174%). Om de slacht­of­fers in het nauw te drijven, dreigen de cyber­cri­mi­nelen de gestolen gegevens op het dark web te publiceren.

Figuur 1: Mallox website op een Tor browser

Figuur 2: Mallox privéchat op een Tor website

Mallox, ook wel gekend onder de naam Target­Com­pany, Fargo of Tohnichi, gaat altijd op dezelfde manier te werk: eerst gaan de hackers op zoek naar zwakke MS-SQL servers. Daarna gaan ze over tot “brute force attacks”, een methode waarbij alle mogelijke combi­na­ties van wacht­woorden worden ingegeven totdat de juiste wordt gevonden. Eens binnen, down­lo­aden de crimi­nelen de Mallox ransom­ware van een externe server.

Figuur 3: Een deel van de code om Mallox te downloaden

De Mallox hackers­groep zag het licht in 2021. Volgens een lid van de bende, die in januari 2023 anoniem een interview gaf, is de groep nog relatief klein. Het hackers­col­lec­tief heeft echter ambitie en wil uitbreiden, zo blijkt uit de verschil­lende vacatures op hackers­fora. De crimi­nelen beweren naar eigen zeggen al honderden slacht­of­fers te hebben gemaakt. Die infor­matie wordt bevestigd door de onder­zoe­kers van Palo Alto Networks.

Figuur 4: Vacature voor Mallox op RAMP

Bedrijven moeten alert blijven, en waken over hun appli­ca­ties die gecon­nec­teerd zijn met het internet. UNIT 42 raadt aan om alle systemen zoveel mogelijk up-to-date te houden.

Lees hier meer over de Mallox ransomware.

Pin It on Pinterest

Share This