Oudere Ransomware Strain wordt omgedoopt tot Trigona
Trigona ransomware is de naam van een soort malware die bestanden versleutelt.
Aangenomen wordt dat de ransomware een rebranding is van een voorheen naamloze soort. De nieuwe versie bevat functionaliteit waarmee de ransomware het systeem van het slachtoffer kan scannen op versleutelde bestanden op lokale schijven en bestanden in twee verschillende modi kan versleutelen: testslachtoffer en campagneslachtoffer.
Trigona versleutelt documenten, mediabestanden, archieven en databases. Zodra bestanden zijn versleuteld, krijgen ze de extensie "._locked". Dit proces verandert een bestand dat voorheen "document.txt" heette, in "document.txt._locked" zodra het is versleuteld.
Aangenomen wordt dat de ransomware een rebranding is van een voorheen naamloze soort. De nieuwe versie bevat functionaliteit waarmee de ransomware het systeem van het slachtoffer kan scannen op versleutelde bestanden op lokale schijven en bestanden in twee verschillende modi kan versleutelen: testslachtoffer en campagneslachtoffer.
De losgeldbrief is relatief complex en wordt in een .HTA-bestand met de naam "how_to_decrypt.hta" geplaatst. Het bestand bevat dynamische inhoud, inclusief links en klikbare tekst die een authenticatiesleutel kopieert die nodig is om toegang te krijgen tot de Tor-pagina die wordt beheerd door de hackers achter Trigona. De notitie belooft de decodering van maximaal 3 bestanden, om te bewijzen dat er een decoderingstool bestaat.
De volledige losgeldbrief gaat als volgt:
HET HELE NETWERK IS VERSLEUTELD
UW BEDRIJF LAAT GELD VERLIEZEN
Alle documenten, databases, back-ups en andere kritieke gegevens werden versleuteld en gelekt
Het programma gebruikt een veilig AES-algoritme, waardoor decryptie onmogelijk is zonder contact met ons op te nemen
Als u weigert te onderhandelen, worden de gegevens geveild
Volg de instructies om uw gegevens te herstellen
Tor-browser downloaden
Open decoderingspagina
Verifieer met deze sleutel
De prijs is afhankelijk van hoe snel u contact met ons opneemt
Hulp nodig?
Twijfel niet
U kunt als garantie 3 bestanden gratis decoderen
Verspil geen tijd
De decoderingsprijs stijgt elk uur
Neem geen contact op met wederverkopers
Ze verkopen onze diensten tegen een meerprijs door
Herstel geen bestanden
Aanvullende herstelsoftware zal uw gegevens beschadigen