Les anciennes souches de ransomware changent de nom en Trigona

ransomware

Trigona ransomware est le nom d'une souche de logiciels malveillants de cryptage de fichiers.

On pense que le ransomware est un changement de marque d'une souche auparavant sans nom. La nouvelle version inclut une fonctionnalité qui permet au ransomware d'analyser le système de la victime à la recherche de fichiers chiffrés sur des disques locaux et peut chiffrer des fichiers dans deux modes différents : victime de test et victime de campagne.

Trigona crypte les documents, les fichiers multimédias, les archives et les bases de données. Une fois les fichiers chiffrés, ils reçoivent l'extension "._locked". Ce processus transformera un fichier anciennement nommé "document.txt" en "document.txt._locked" une fois qu'il sera chiffré.

On pense que le ransomware est un changement de marque d'une souche auparavant sans nom. La nouvelle version inclut une fonctionnalité qui permet au ransomware d'analyser le système de la victime à la recherche de fichiers chiffrés sur des disques locaux et peut chiffrer des fichiers dans deux modes différents : victime de test et victime de campagne.

La note de rançon est relativement complexe et est déposée dans un fichier .HTA appelé "how_to_decrypt.hta". Le fichier contient un contenu dynamique, y compris des liens et du texte cliquable qui copie une clé d'authentification nécessaire pour accéder à la page Tor exploitée par les pirates derrière Trigona. La note promet le décryptage de jusqu'à 3 fichiers, pour prouver qu'un outil de décryptage existe.

La note de rançon complète se présente comme suit :

TOUT LE RÉSEAU EST CRYPTÉ
VOTRE ENTREPRISE PERD DE L'ARGENT
Tous les documents, bases de données, sauvegardes et autres données critiques ont été cryptés et divulgués
Le programme utilise un algorithme AES sécurisé, ce qui rend le décryptage impossible sans nous contacter
Si vous refusez de négocier, les données seront vendues aux enchères
Pour récupérer vos données, veuillez suivre les instructions
Télécharger le navigateur Tor
Ouvrir la page de décryptage
Authentification avec cette clé
Le prix dépend de combien de temps vous nous contacterez
Besoin d'aide?
Ne doute pas
Vous pouvez décrypter 3 fichiers gratuitement comme garantie
Ne perdez pas de temps
Le prix du décryptage augmente toutes les heures
Ne contactez pas les revendeurs
Ils revendent nos services à prix d'or
Ne récupérez pas les fichiers
Un logiciel de récupération supplémentaire endommagera vos données

December 2, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.