Aller au contenu principal
Groupe de rançongiciel

Mallox

This ransomware uses a combination of different crypto algorithms (ChaCha20, AES-128, Curve25519). The activity of this malware is dated to mid-June 2021. The extension of the encrypted files are set to the compromised company: .<target_company>

Victimes connues49

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

Exfiltration

  • Dropmefiles
  • File[.]io
  • Sendspace

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Mallox.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs