Nguồn rõ ràng · Nhận định thận trọng
LƯU ÝKhông quy kết họ ransomware chỉ từ phần mở rộng file hoặc ransom note đơn lẻ.Giờ Việt Nam · UTC+7
Hồ sơ kỹ thuật

Mallox

Unit 42 mô tả Mallox nhắm tới Windows và ghi nhận xâm nhập qua MS-SQL bảo vệ yếu.

Đã xác nhận (Confirmed) · Trạng thái hồ sơ tham chiếu. Không phải attribution cho một ca cụ thể.

Tên / trạng thái
Mallox · Đã xác nhận (Confirmed)
Tên gọi khác
TargetCompany • FARGO • Tohnichi — theo Unit 42.
Ghi nhận đầu tiên
Tháng 06/2021 theo Unit 42.
Nền tảng mục tiêu
Windows; hồ sơ này không mở rộng kết luận sang biến thể khác.
TTP
Brute force MS-SQL, thực thi và cản trở khôi phục được mô tả trong nghiên cứu.
IOC
Chỉ sử dụng chỉ báo có nguồn và ngữ cảnh; xem khu vực Theo dõi IOC.
Extension
.malox và các biến thể trong nguồn; không phải tiêu chí attribution độc lập.
Ransom note
Xem mẫu note tại báo cáo Unit 42; chưa công bố note từ ca Việt Nam.
Hành vi mã hóa
Mẫu trong nghiên cứu sử dụng ChaCha20; không áp dụng kết luận cho mọi mẫu.
Leak site
Không dùng tuyên bố trên leak site làm bằng chứng độc lập. Không đăng liên kết trực tiếp.
Các vụ đã biết
Chưa nhập danh sách vụ việc được xác minh riêng vào hồ sơ này.
Ghi chú phát hiện
Đối chiếu nhiều nguồn chứng cứ; phân biệt một dấu hiệu với kết luận về toàn bộ sự cố.
Ghi chú phục hồi
Đánh giá trên mẫu và cấu trúc dữ liệu. Không cam kết khả năng phục hồi chỉ từ tên family.
Cập nhật lần cuối
04/10/2026

Nguồn tham khảo

Palo Alto Networks Unit 42 — Mallox Ransomware2023 · Nghiên cứu mẫu và chuỗi xâm nhập do Unit 42 phân tích.

Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.

Lịch sử cập nhật

04/10/2026 · Khởi tạo hồ sơ tham chiếu, đánh dấu rõ những trường chưa có dữ liệu.