mallox

Ransomware
Fonteransomware.live

Análise Vexday

Mallox é uma operação de ransomware cuja atividade remonta a meados de junho de 2021. O grupo emprega uma combinação de algoritmos criptográficos — ChaCha20, AES-128 e Curve25519 — para cifrar arquivos das vítimas, atribuindo às extensões dos arquivos criptografados o nome da própria empresa comprometida. Há uma vítima brasileira associada a essa operação registrada até o momento.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo mallox tem 1 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

1vítimas conhecidas
1no Brasil
1setores atingidos
Setores mais atacados
Agriculture and Food Production1
Países mais atingidos
🇧🇷 Brasil1
Vítimas recentes
CCAAAgriculture and Food Production · BR · 2023-03-24

O grupo mallox usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →