Weaxor Ransomware : SQL Server comme vecteur initial dans une chaßne d'exécution multi-couches
đ° Source : K7 Computing Labs â Article publiĂ© le 13 aoĂ»t 2026 par Praveen Babu. Analyse forensique technique dâune campagne active du ransomware Weaxor, Ă©volution du groupe Mallox/TargetCompany actif depuis mi-2021. đŻ Contexte de la menace Weaxor est le successeur de Mallox ransomware, rebrandĂ© fin 2024 pour contourner les profils de dĂ©tection. Il opĂšre en tant que RaaS (Ransomware-as-a-Service) et cible spĂ©cifiquement les serveurs de bases de donnĂ©es dâentreprise, notamment les dĂ©ploiements Microsoft SQL Server mal configurĂ©s ou exposĂ©s avec des mots de passe administrateurs faibles. ...