Il ceppo ransomware più vecchio viene rinominato Trigona

ransomware

Trigona ransomware è il nome di un ceppo di malware per la crittografia dei file.

Si ritiene che il ransomware sia un rebranding di un ceppo precedentemente senza nome. La nuova versione include funzionalità che consentono al ransomware di scansionare il sistema della vittima alla ricerca di file crittografati su unità locali e può crittografare i file in due diverse modalità: vittima del test e vittima della campagna.

Trigona crittografa documenti, file multimediali, archivi e database. Una volta che i file vengono crittografati, ricevono l'estensione "._locked". Questo processo trasformerà un file precedentemente denominato "document.txt" in "document.txt._locked" una volta crittografato.

Si ritiene che il ransomware sia un rebranding di un ceppo precedentemente senza nome. La nuova versione include funzionalità che consentono al ransomware di scansionare il sistema della vittima alla ricerca di file crittografati su unità locali e può crittografare i file in due diverse modalità: vittima del test e vittima della campagna.

La nota di riscatto è relativamente complessa ed è depositata all'interno di un file .HTA chiamato "how_to_decrypt.hta". Il file contiene contenuti dinamici, inclusi collegamenti e testo cliccabile che copia una chiave di autenticazione necessaria per accedere alla pagina Tor gestita dagli hacker dietro Trigona. La nota promette la decrittazione di un massimo di 3 file, per dimostrare che esiste uno strumento di decrittazione.

La richiesta di riscatto completa è la seguente:

L'INTERA RETE È CRITTOGRAFATA
IL TUO BUSINESS STA PERDENDO SOLDI
Tutti i documenti, i database, i backup e altri dati critici sono stati crittografati e trapelati
Il programma utilizza un algoritmo AES sicuro, che rende impossibile la decrittazione senza contattarci
Se ti rifiuti di negoziare, i dati verranno messi all'asta
Per recuperare i tuoi dati, segui le istruzioni
Scarica Tor Browser
Apri la pagina di decrittazione
Auth utilizzando questa chiave
Il prezzo dipende da quanto presto ci contatterai
Ho bisogno di aiuto?
Non dubitare
Puoi decifrare 3 file gratuitamente come garanzia
Non perdere tempo
Il prezzo di decrittazione aumenta ogni ora
Non contattare rivenditori
Rivendono i nostri servizi a premio
Non recuperare i file
Un software di recupero aggiuntivo danneggerà i tuoi dati

December 2, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.