Starszy szczep ransomware zmienia nazwę na Trigona
Trigona ransomware to nazwa odmiany złośliwego oprogramowania szyfrującego pliki.
Uważa się, że oprogramowanie ransomware jest rebrandingiem wcześniej nienazwanego szczepu. Nowa wersja zawiera funkcjonalność, która pozwala oprogramowaniu ransomware skanować system ofiary w poszukiwaniu zaszyfrowanych plików na dyskach lokalnych i może szyfrować pliki w dwóch różnych trybach – ofiara testowa i ofiara kampanii.
Trigona szyfruje dokumenty, pliki multimedialne, archiwa i bazy danych. Po zaszyfrowaniu plików otrzymują rozszerzenie „._locked”. Ten proces zmieni plik o nazwie „document.txt” na „document.txt._locked” po zaszyfrowaniu.
Uważa się, że oprogramowanie ransomware jest rebrandingiem wcześniej nienazwanego szczepu. Nowa wersja zawiera funkcjonalność, która pozwala oprogramowaniu ransomware skanować system ofiary w poszukiwaniu zaszyfrowanych plików na dyskach lokalnych i może szyfrować pliki w dwóch różnych trybach – ofiara testowa i ofiara kampanii.
Żądanie okupu jest stosunkowo złożone i jest przechowywane w pliku .HTA o nazwie "how_to_decrypt.hta". Plik zawiera dynamiczną zawartość, w tym łącza i klikalny tekst, który kopiuje klucz uwierzytelniający potrzebny do uzyskania dostępu do strony Tor obsługiwanej przez hakerów stojących za Trigoną. Notatka obiecuje odszyfrowanie do 3 plików, aby udowodnić, że istnieje narzędzie deszyfrujące.
Pełne żądanie okupu wygląda następująco:
CAŁA SIEĆ JEST SZYFROWANA
TWÓJ BIZNES TRACI PIENIĄDZE
Wszystkie dokumenty, bazy danych, kopie zapasowe i inne krytyczne dane zostały zaszyfrowane i wyciekły
Program wykorzystuje bezpieczny algorytm AES, który uniemożliwia odszyfrowanie bez kontaktu z nami
Jeśli odmówisz negocjacji, dane zostaną zlicytowane
Aby odzyskać dane, postępuj zgodnie z instrukcjami
Pobierz przeglądarkę Tor
Otwórz stronę deszyfrowania
Autoryzuj przy użyciu tego klucza
Cena zależy od tego, jak szybko się z nami skontaktujesz
Potrzebuję pomocy?
Nie wątp
Możesz odszyfrować 3 pliki za darmo jako gwarancję
Nie trać czasu
Cena deszyfrowania rośnie z każdą godziną
Nie kontaktuj się ze sprzedawcami
Sprzedają nasze usługi z premią
Nie przywracaj plików
Dodatkowe oprogramowanie do odzyskiwania spowoduje uszkodzenie danych