{"id":839801,"date":"2023-07-20T16:14:56","date_gmt":"2023-07-20T18:14:56","guid":{"rendered":"https:\/\/teknomers.com\/fr\/mallox-ransomware-exploite-des-serveurs-ms-sql-faibles-pour-violer-les-reseaux\/"},"modified":"2023-07-20T16:15:00","modified_gmt":"2023-07-20T18:15:00","slug":"mallox-ransomware-exploite-des-serveurs-ms-sql-faibles-pour-violer-les-reseaux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/mallox-ransomware-exploite-des-serveurs-ms-sql-faibles-pour-violer-les-reseaux\/","title":{"rendered":"Mallox Ransomware exploite des serveurs MS-SQL faibles pour violer les r\u00e9seaux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des terminaux \/ S\u00e9curit\u00e9 des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les activit\u00e9s du ran\u00e7ongiciel Mallox en 2023 ont connu une augmentation de 174 % par rapport \u00e0 l&#8217;ann\u00e9e pr\u00e9c\u00e9dente, r\u00e9v\u00e8lent de nouvelles d\u00e9couvertes de l&#8217;unit\u00e9 42 de Palo Alto Networks.<\/p>\n<p>&#8220;Le ransomware Mallox, comme de nombreux autres acteurs de la menace de ransomware, suit la double tendance \u00e0 l&#8217;extorsion\u00a0: voler des donn\u00e9es avant de chiffrer les fichiers d&#8217;une organisation, puis menacer de publier les donn\u00e9es vol\u00e9es sur un site de fuite comme levier pour convaincre les victimes de payer les frais de ran\u00e7on&#8221;, chercheurs en s\u00e9curit\u00e9 Lior Rochberger et Shimi Cohen <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/mallox-ransomware\" target=\"_blank\">a dit<\/a> dans un nouveau rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Mallox est li\u00e9 \u00e0 un acteur mena\u00e7ant qui est \u00e9galement li\u00e9 \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/ransomware-spotlight\/ransomware-spotlight-targetcompany\" target=\"_blank\">autres souches de ran\u00e7ongiciels<\/a>, comme TargetCompany, Tohnichi, Fargo et, plus r\u00e9cemment, Xollam.  Il a fait son apparition pour la premi\u00e8re fois en juin 2021.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>Certains des principaux secteurs cibl\u00e9s par Mallox sont la fabrication, les services professionnels et juridiques, ainsi que le commerce de gros et de d\u00e9tail.<\/p>\n<p>Un aspect notable du groupe est sa tendance \u00e0 exploiter des serveurs MS-SQL mal s\u00e9curis\u00e9s via <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Dictionary_attack\" target=\"_blank\">attaques par dictionnaire<\/a> comme vecteur de p\u00e9n\u00e9tration pour compromettre les r\u00e9seaux des victimes.  Xollam est un \u00e9cart par rapport \u00e0 la norme en ce sens qu&#8217;il a \u00e9t\u00e9 observ\u00e9 en utilisant des pi\u00e8ces jointes malveillantes OneNote pour l&#8217;acc\u00e8s initial, comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/xollam-the-latest-face-of-targetcompany.html\" target=\"_blank\">d\u00e9taill\u00e9<\/a> par Trend Micro le mois dernier.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/07\/1689876896_498_Mallox-Ransomware-exploite-des-serveurs-MS-SQL-faibles-pour-violer-les.jpg\" alt=\"Malox Ransomware\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Malox Ransomware\"\/><\/div>\n<p>Apr\u00e8s avoir pris pied avec succ\u00e8s sur l&#8217;h\u00f4te infect\u00e9, une commande PowerShell est ex\u00e9cut\u00e9e pour r\u00e9cup\u00e9rer la charge utile du ransomware \u00e0 partir d&#8217;un serveur distant.<\/p>\n<p>Le binaire, pour sa part, tente d&#8217;arr\u00eater et de supprimer les services li\u00e9s \u00e0 SQL, de supprimer les clich\u00e9s instantan\u00e9s de volume, d&#8217;effacer les journaux d&#8217;\u00e9v\u00e9nements syst\u00e8me, de mettre fin aux processus li\u00e9s \u00e0 la s\u00e9curit\u00e9 et de contourner <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Neo23x0\/Raccine\" target=\"_blank\">Racine<\/a>un outil open source con\u00e7u pour contrer les attaques de ran\u00e7ongiciels, avant de commencer son processus de chiffrement, apr\u00e8s quoi une note de ran\u00e7on est d\u00e9pos\u00e9e dans chaque r\u00e9pertoire.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>TargetCompany reste un petit groupe ferm\u00e9, mais il a \u00e9galement \u00e9t\u00e9 observ\u00e9 en train de recruter des affili\u00e9s pour le programme d&#8217;affiliation Mallox ransomware-as-a-service (RaaS) sur le forum RAMP sur la cybercriminalit\u00e9.<\/p>\n<p>Le d\u00e9veloppement intervient alors que les ransomwares continuent d&#8217;\u00eatre un stratag\u00e8me financier lucratif, rapportant aux cybercriminels pas moins de 449,1 millions de dollars au cours du seul premier semestre 2023, selon Chainalysis.<\/p>\n<p>&#8220;Le groupe de ran\u00e7ongiciels Mallox a \u00e9t\u00e9 plus actif au cours des derniers mois, et leurs r\u00e9cents efforts de recrutement pourraient leur permettre d&#8217;attaquer davantage d&#8217;organisations si la campagne de recrutement r\u00e9ussit&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/mallox-ransomware-exploits-weak-ms-sql.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 juil. 2023\ue804THNS\u00e9curit\u00e9 des terminaux \/ S\u00e9curit\u00e9 des donn\u00e9es Les activit\u00e9s du ran\u00e7ongiciel Mallox en 2023 ont connu une augmentation de 174 % par rapport \u00e0 l&#8217;ann\u00e9e pr\u00e9c\u00e9dente, r\u00e9v\u00e8lent de nouvelles d\u00e9couvertes de l&#8217;unit\u00e9 42 de Palo Alto Networks. &#8220;Le ransomware Mallox, comme de nombreux autres acteurs de la menace de ransomware, suit la double [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":839802,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,133,7727,5478,4157,4159,4171,4170,65,4167,174919,4160,174920,4163,4162,185,4392,1769,4172,4169,8541,4166,2705,4164],"class_list":["post-839801","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-exploite","tag-faibles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mallox","tag-mises-a-jour-de-la-cybersecurite","tag-mssql","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-ransomware","tag-reseaux","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-violation-de-donnees","tag-violer","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/839801","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=839801"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/839801\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/839802"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=839801"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=839801"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=839801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}