Groupe de rançongiciel
Mallox
This ransomware uses a combination of different crypto algorithms (ChaCha20, AES-128, Curve25519). The activity of this malware is dated to mid-June 2021. The extension of the encrypted files are set to the compromised company: .<target_company>
Victimes connues49
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
Exfiltration
- Dropmefiles
- File[.]io
- Sendspace
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
wtyafjyhwqrgo4a45wdvvwhen3cx4euie73qvlhkhvlrexljoyuklaad.onion
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Mallox.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête