Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mallox Fidye Yazılımı, Ağları İhlal Etmek İçin Zayıf MS-SQL Sunucularından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mallox Fidye Yazılımı, Ağları İhlal Etmek İçin Zayıf MS-SQL Sunucularından Yararlanıyor

GenelSiber Güvenlik

Mallox Fidye Yazılımı, Ağları İhlal Etmek İçin Zayıf MS-SQL Sunucularından Yararlanıyor

teknomers
Son güncelleme: 20 Temmuz 2023 22:20
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNUç Nokta Güvenliği / Veri Güvenliği

Palo Alto Networks Unit 42’nin yeni bulgularına göre, 2023’teki Mallox fidye yazılımı faaliyetleri bir önceki yıla göre %174 artışa tanık oldu.

Güvenlik araştırmacıları Lior Rochberger ve Shimi Cohen, “Diğer birçok fidye yazılımı tehdidi aktörü gibi, Mallox fidye yazılımı da çifte gasp trendini izliyor: bir kuruluşun dosyalarını şifrelemeden önce verileri çalmak ve ardından çalınan verileri bir sızıntı sitesinde yayınlamakla tehdit ederek kurbanları fidye ücretini ödemeye ikna etmek için bir koz olarak,” diyor güvenlik araştırmacıları Lior Rochberger ve Shimi Cohen söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Mallox, aynı zamanda bağlantılı olan bir tehdit aktörüyle bağlantılı. diğer fidye yazılımı türleriTargetCompany, Tohnichi, Fargo ve son zamanlarda Xollam gibi. İlk olarak Haziran 2021’de sahneye çıktı.

Mallox’un hedeflediği öne çıkan sektörlerden bazıları imalat, profesyonel ve yasal hizmetler ile toptan ve perakendedir.

Grubun dikkate değer bir yönü, zayıf güvenlikli MS-SQL sunucularından yararlanma modelidir. sözlük saldırıları kurbanların ağlarını tehlikeye atmak için bir sızma vektörü olarak. Xollam, ilk erişim için kötü amaçlı OneNote dosya eklerinin kullanıldığı gözlemlendiği için normdan bir sapmadır. detaylı Trend Micro tarafından geçen ay.

Mallox Fidye Yazılımı

Etkilenen ana bilgisayarda başarılı bir yer edindikten sonra, fidye yazılımı yükünü uzak bir sunucudan almak için bir PowerShell komutu yürütülür.

İkili, SQL ile ilgili hizmetleri durdurmaya ve kaldırmaya, birim gölge kopyalarını silmeye, sistem olay günlüklerini temizlemeye, güvenlikle ilgili işlemleri sonlandırmaya ve atlamaya çalışır. Raccineşifreleme işlemine başlamadan önce fidye yazılımı saldırılarına karşı koymak için tasarlanmış açık kaynaklı bir araç ve ardından her dizine bir fidye notu düşüyor.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

TargetCompany küçük, kapalı bir grup olmaya devam ediyor, ancak RAMP siber suç forumunda Mallox hizmet olarak fidye yazılımı (RaaS) ortaklık programı için üyeler aldığı da gözlemlendi.

Gelişme, fidye yazılımının kazançlı bir finansal plan olmaya devam etmesi ve Chainalysis’e göre yalnızca 2023’ün ilk yarısında siber suçluları en az 449,1 milyon dolardan netleştirmeye devam etmesiyle geldi.

Araştırmacılar, “Mallox fidye yazılımı grubu son birkaç ayda daha aktif hale geldi ve son zamanlardaki işe alma çabaları, işe alım hamlesi başarılı olursa daha fazla kuruluşa saldırmalarını sağlayabilir” dedi.



siber-2

Meta Twitter’a rakip oluyor
Steam Deck için Genişletilmiş Kullanım Alanı Sunan Taşıma Çantası İncelemesi
Google’ın yapay zeka destekli trafik ışıkları Hindistan’daki sıkışıklık ve trafik sıkışıklığıyla mücadeleye yardımcı olacak
Google, Android Auto’da Kablosuz Devre Dışı Bırakmayı Kaldırdı
PS5 50 Milyon Satış Adedine Ulaştı, Kasım 2023 Konsol Satışları Açısından PlayStation Tarihinin En İyi Ayıydı
ETİKETLENDİ:ağ güvenliğiağlarıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEtmekFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinİhlalMalloxMSSQLNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularındanveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımıZayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 10 güncelleme sonuçları: PC yavaşlamaları, oyun donmaları, tarayıcı donmaları, bozuk kurumsal ağ ve Linux’a geçişle ilgili düşünceler
Sonraki Makale Netflix, 100’den fazla ülkede hesap paylaşımını kısıtlamaya başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?