Il ceppo ransomware più vecchio viene rinominato Trigona
Trigona ransomware è il nome di un ceppo di malware per la crittografia dei file.
Si ritiene che il ransomware sia un rebranding di un ceppo precedentemente senza nome. La nuova versione include funzionalità che consentono al ransomware di scansionare il sistema della vittima alla ricerca di file crittografati su unità locali e può crittografare i file in due diverse modalità: vittima del test e vittima della campagna.
Trigona crittografa documenti, file multimediali, archivi e database. Una volta che i file vengono crittografati, ricevono l'estensione "._locked". Questo processo trasformerà un file precedentemente denominato "document.txt" in "document.txt._locked" una volta crittografato.
Si ritiene che il ransomware sia un rebranding di un ceppo precedentemente senza nome. La nuova versione include funzionalità che consentono al ransomware di scansionare il sistema della vittima alla ricerca di file crittografati su unità locali e può crittografare i file in due diverse modalità: vittima del test e vittima della campagna.
La nota di riscatto è relativamente complessa ed è depositata all'interno di un file .HTA chiamato "how_to_decrypt.hta". Il file contiene contenuti dinamici, inclusi collegamenti e testo cliccabile che copia una chiave di autenticazione necessaria per accedere alla pagina Tor gestita dagli hacker dietro Trigona. La nota promette la decrittazione di un massimo di 3 file, per dimostrare che esiste uno strumento di decrittazione.
La richiesta di riscatto completa è la seguente:
L'INTERA RETE È CRITTOGRAFATA
IL TUO BUSINESS STA PERDENDO SOLDI
Tutti i documenti, i database, i backup e altri dati critici sono stati crittografati e trapelati
Il programma utilizza un algoritmo AES sicuro, che rende impossibile la decrittazione senza contattarci
Se ti rifiuti di negoziare, i dati verranno messi all'asta
Per recuperare i tuoi dati, segui le istruzioni
Scarica Tor Browser
Apri la pagina di decrittazione
Auth utilizzando questa chiave
Il prezzo dipende da quanto presto ci contatterai
Ho bisogno di aiuto?
Non dubitare
Puoi decifrare 3 file gratuitamente come garanzia
Non perdere tempo
Il prezzo di decrittazione aumenta ogni ora
Non contattare rivenditori
Rivendono i nostri servizi a premio
Non recuperare i file
Un software di recupero aggiuntivo danneggerà i tuoi dati