Oudere Ransomware Strain wordt omgedoopt tot Trigona

ransomware

Trigona ransomware is de naam van een soort malware die bestanden versleutelt.

Aangenomen wordt dat de ransomware een rebranding is van een voorheen naamloze soort. De nieuwe versie bevat functionaliteit waarmee de ransomware het systeem van het slachtoffer kan scannen op versleutelde bestanden op lokale schijven en bestanden in twee verschillende modi kan versleutelen: testslachtoffer en campagneslachtoffer.

Trigona versleutelt documenten, mediabestanden, archieven en databases. Zodra bestanden zijn versleuteld, krijgen ze de extensie "._locked". Dit proces verandert een bestand dat voorheen "document.txt" heette, in "document.txt._locked" zodra het is versleuteld.

Aangenomen wordt dat de ransomware een rebranding is van een voorheen naamloze soort. De nieuwe versie bevat functionaliteit waarmee de ransomware het systeem van het slachtoffer kan scannen op versleutelde bestanden op lokale schijven en bestanden in twee verschillende modi kan versleutelen: testslachtoffer en campagneslachtoffer.

De losgeldbrief is relatief complex en wordt in een .HTA-bestand met de naam "how_to_decrypt.hta" geplaatst. Het bestand bevat dynamische inhoud, inclusief links en klikbare tekst die een authenticatiesleutel kopieert die nodig is om toegang te krijgen tot de Tor-pagina die wordt beheerd door de hackers achter Trigona. De notitie belooft de decodering van maximaal 3 bestanden, om te bewijzen dat er een decoderingstool bestaat.

De volledige losgeldbrief gaat als volgt:

HET HELE NETWERK IS VERSLEUTELD
UW BEDRIJF LAAT GELD VERLIEZEN
Alle documenten, databases, back-ups en andere kritieke gegevens werden versleuteld en gelekt
Het programma gebruikt een veilig AES-algoritme, waardoor decryptie onmogelijk is zonder contact met ons op te nemen
Als u weigert te onderhandelen, worden de gegevens geveild
Volg de instructies om uw gegevens te herstellen
Tor-browser downloaden
Open decoderingspagina
Verifieer met deze sleutel
De prijs is afhankelijk van hoe snel u contact met ons opneemt
Hulp nodig?
Twijfel niet
U kunt als garantie 3 bestanden gratis decoderen
Verspil geen tijd
De decoderingsprijs stijgt elk uur
Neem geen contact op met wederverkopers
Ze verkopen onze diensten tegen een meerprijs door
Herstel geen bestanden
Aanvullende herstelsoftware zal uw gegevens beschadigen

December 2, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.