Senesnės Ransomware padermės pervadinamos kaip Trigona
Trigona ransomware yra failą šifruojančios kenkėjiškos programos pavadinimas.
Manoma, kad išpirkos reikalaujanti programa yra anksčiau neįvardytos padermės prekės ženklo keitimas. Naujoje versijoje yra funkcija, leidžianti išpirkos reikalaujančiajai programai nuskaityti aukos sistemą, ieškant užšifruotų failų vietiniuose diskuose, ir gali užšifruoti failus dviem skirtingais režimais – testo auka ir kampanijos auka.
Trigona šifruoja dokumentus, medijos failus, archyvus ir duomenų bazes. Kai failai užšifruojami, jie gauna plėtinį „._locked“. Šis procesas pavers failą, anksčiau pavadintą „document.txt“, į „document.txt._locked“, kai jis bus užšifruotas.
Manoma, kad išpirkos reikalaujanti programa yra anksčiau neįvardytos padermės prekės ženklo keitimas. Naujoje versijoje yra funkcija, leidžianti išpirkos reikalaujančiajai programai nuskaityti aukos sistemą, ieškant užšifruotų failų vietiniuose diskuose, ir gali užšifruoti failus dviem skirtingais režimais – testo auka ir kampanijos auka.
Išpirkos raštelis yra gana sudėtingas ir deponuojamas .HTA faile, pavadintame "how_to_decrypt.hta". Failas turi dinamišką turinį, įskaitant nuorodas ir spustelėjamą tekstą, kuris nukopijuoja autentifikavimo raktą, reikalingą norint pasiekti „Tor“ puslapį, kurį valdo „Trigona“ įsilaužėliai. Pastaba žada iššifruoti iki 3 failų, kad būtų įrodyta, kad yra iššifravimo įrankis.
Visas išpirkos raštas yra toks:
VISAS TINKLAS UŽšifruotas
JŪSŲ VERSLAS PRARANDA PINIGUS
Visi dokumentai, duomenų bazės, atsarginės kopijos ir kiti svarbūs duomenys buvo užšifruoti ir nutekinti
Programa naudoja saugų AES algoritmą, dėl kurio neįmanoma iššifruoti nesusisiekus su mumis
Jei atsisakysite derėtis, duomenys bus parduodami aukcione
Norėdami atkurti duomenis, vadovaukitės instrukcijomis
Atsisiųskite „Tor“ naršyklę
Atidarykite iššifravimo puslapį
Atpažinti naudojant šį raktą
Kaina priklauso nuo to, kaip greitai susisieksite su mumis
Reikia pagalbos?
Neabejokite
Galite nemokamai iššifruoti 3 failus kaip garantiją
Negaiškite laiko
Iššifravimo kaina didėja kas valandą
Nesikreipkite į perpardavėjus
Jie perparduoda mūsų paslaugas už papildomą mokestį
Neatkurkite failų
Papildoma atkūrimo programinė įranga sugadins jūsų duomenis