{"id":863929,"date":"2023-07-20T19:05:40","date_gmt":"2023-07-20T19:05:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/mallox-ransomware-explota-servidores-ms-sql-debiles-para-violar-redes\/"},"modified":"2023-07-20T19:05:44","modified_gmt":"2023-07-20T19:05:44","slug":"mallox-ransomware-explota-servidores-ms-sql-debiles-para-violar-redes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mallox-ransomware-explota-servidores-ms-sql-debiles-para-violar-redes\/","title":{"rendered":"Mallox Ransomware explota servidores MS-SQL d\u00e9biles para violar redes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad de punto final \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las actividades del ransomware Mallox en 2023 han experimentado un aumento del 174 % en comparaci\u00f3n con el a\u00f1o anterior, seg\u00fan revelan nuevos hallazgos de la Unidad 42 de Palo Alto Networks.<\/p>\n<p>&#8220;Mallox ransomware, como muchos otros actores de amenazas de ransomware, sigue la tendencia de doble extorsi\u00f3n: robar datos antes de cifrar los archivos de una organizaci\u00f3n y luego amenazar con publicar los datos robados en un sitio de fuga como palanca para convencer a las v\u00edctimas de que paguen la tarifa del rescate&#8221;, los investigadores de seguridad Lior Rochberger y Shimi Cohen. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/mallox-ransomware\" target=\"_blank\">dicho<\/a> en un nuevo informe compartido con The Hacker News.<\/p>\n<p>Mallox est\u00e1 vinculado a un actor de amenazas que tambi\u00e9n est\u00e1 vinculado a <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/ransomware-spotlight\/ransomware-spotlight-targetcompany\" target=\"_blank\">otras cepas de ransomware<\/a>, como TargetCompany, Tohnichi, Fargo y, m\u00e1s recientemente, Xollam.  Apareci\u00f3 por primera vez en escena en junio de 2021.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>Algunos de los sectores destacados a los que apunta Mallox son la fabricaci\u00f3n, los servicios profesionales y legales, y el comercio mayorista y minorista.<\/p>\n<p>Un aspecto notable del grupo es su patr\u00f3n de explotar servidores MS-SQL mal protegidos a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Dictionary_attack\" target=\"_blank\">ataques de diccionario<\/a> como vector de penetraci\u00f3n para comprometer las redes de las v\u00edctimas.  Xollam es una desviaci\u00f3n de la norma en el sentido de que se ha observado el uso de archivos adjuntos maliciosos de OneNote para el acceso inicial, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/xollam-the-latest-face-of-targetcompany.html\" target=\"_blank\">detallado<\/a> por Trend Micro el mes pasado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689879940_132_Mallox-Ransomware-explota-servidores-MS-SQL-debiles-para-violar-redes.jpg\" alt=\"ransomware\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"ransomware\"\/><\/div>\n<p>Al establecerse con \u00e9xito en el host infectado, se ejecuta un comando de PowerShell para recuperar la carga \u00fatil del ransomware desde un servidor remoto.<\/p>\n<p>El binario, por su parte, intenta detener y eliminar servicios relacionados con SQL, eliminar instant\u00e1neas de volumen, borrar registros de eventos del sistema, finalizar procesos relacionados con la seguridad y omitir <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Neo23x0\/Raccine\" target=\"_blank\">vacuna<\/a>una herramienta de c\u00f3digo abierto dise\u00f1ada para contrarrestar los ataques de ransomware, antes de comenzar su proceso de cifrado, despu\u00e9s de lo cual se coloca una nota de rescate en cada directorio.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>TargetCompany sigue siendo un grupo peque\u00f1o y cerrado, pero tambi\u00e9n se ha observado que recluta afiliados para el programa de afiliados Mallox ransomware-as-a-service (RaaS) en el foro de ciberdelincuencia RAMP.<\/p>\n<p>El desarrollo se produce cuando el ransomware contin\u00faa siendo un esquema financiero lucrativo, que genera a los ciberdelincuentes no menos de $ 449,1 millones solo en la primera mitad de 2023, seg\u00fan Chainalysis.<\/p>\n<p>&#8220;El grupo de ransomware Mallox ha estado m\u00e1s activo en los \u00faltimos meses, y sus recientes esfuerzos de reclutamiento pueden permitirles atacar a m\u00e1s organizaciones si la campa\u00f1a de reclutamiento tiene \u00e9xito&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/mallox-ransomware-exploits-weak-ms-sql.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de julio de 2023\ue804THNSeguridad de punto final \/ Seguridad de datos Las actividades del ransomware Mallox en<\/p>\n","protected":false},"author":1,"featured_media":863930,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,5907,6614,4662,4668,4667,175217,175218,4654,4658,4659,4653,4655,18,4663,4883,253,4666,4665,7982,5914,4660],"class_list":["post-863929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-debiles","tag-explota","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mallox","tag-mssql","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-ransomware","tag-redes","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-violar","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/863929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=863929"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/863929\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/863930"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=863929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=863929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=863929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}