Hồ sơ kỹ thuật
Mallox
Unit 42 mô tả Mallox nhắm tới Windows và ghi nhận xâm nhập qua MS-SQL bảo vệ yếu.
Đã xác nhận (Confirmed) · Trạng thái hồ sơ tham chiếu. Không phải attribution cho một ca cụ thể.
- Tên / trạng thái
- Mallox · Đã xác nhận (Confirmed)
- Tên gọi khác
- TargetCompany • FARGO • Tohnichi — theo Unit 42.
- Ghi nhận đầu tiên
- Tháng 06/2021 theo Unit 42.
- Nền tảng mục tiêu
- Windows; hồ sơ này không mở rộng kết luận sang biến thể khác.
- TTP
- Brute force MS-SQL, thực thi và cản trở khôi phục được mô tả trong nghiên cứu.
- IOC
- Chỉ sử dụng chỉ báo có nguồn và ngữ cảnh; xem khu vực Theo dõi IOC.
- Extension
- .malox và các biến thể trong nguồn; không phải tiêu chí attribution độc lập.
- Ransom note
- Xem mẫu note tại báo cáo Unit 42; chưa công bố note từ ca Việt Nam.
- Hành vi mã hóa
- Mẫu trong nghiên cứu sử dụng ChaCha20; không áp dụng kết luận cho mọi mẫu.
- Leak site
- Không dùng tuyên bố trên leak site làm bằng chứng độc lập. Không đăng liên kết trực tiếp.
- Các vụ đã biết
- Chưa nhập danh sách vụ việc được xác minh riêng vào hồ sơ này.
- Ghi chú phát hiện
- Đối chiếu nhiều nguồn chứng cứ; phân biệt một dấu hiệu với kết luận về toàn bộ sự cố.
- Ghi chú phục hồi
- Đánh giá trên mẫu và cấu trúc dữ liệu. Không cam kết khả năng phục hồi chỉ từ tên family.
- Cập nhật lần cuối
- 04/10/2026
Nguồn tham khảo
Palo Alto Networks Unit 42 — Mallox Ransomware2023 · Nghiên cứu mẫu và chuỗi xâm nhập do Unit 42 phân tích.
Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.
Lịch sử cập nhật
04/10/2026 · Khởi tạo hồ sơ tham chiếu, đánh dấu rõ những trường chưa có dữ liệu.