Starszy szczep ransomware zmienia nazwę na Trigona

ransomware

Trigona ransomware to nazwa odmiany złośliwego oprogramowania szyfrującego pliki.

Uważa się, że oprogramowanie ransomware jest rebrandingiem wcześniej nienazwanego szczepu. Nowa wersja zawiera funkcjonalność, która pozwala oprogramowaniu ransomware skanować system ofiary w poszukiwaniu zaszyfrowanych plików na dyskach lokalnych i może szyfrować pliki w dwóch różnych trybach – ofiara testowa i ofiara kampanii.

Trigona szyfruje dokumenty, pliki multimedialne, archiwa i bazy danych. Po zaszyfrowaniu plików otrzymują rozszerzenie „._locked”. Ten proces zmieni plik o nazwie „document.txt” na „document.txt._locked” po zaszyfrowaniu.

Uważa się, że oprogramowanie ransomware jest rebrandingiem wcześniej nienazwanego szczepu. Nowa wersja zawiera funkcjonalność, która pozwala oprogramowaniu ransomware skanować system ofiary w poszukiwaniu zaszyfrowanych plików na dyskach lokalnych i może szyfrować pliki w dwóch różnych trybach – ofiara testowa i ofiara kampanii.

Żądanie okupu jest stosunkowo złożone i jest przechowywane w pliku .HTA o nazwie "how_to_decrypt.hta". Plik zawiera dynamiczną zawartość, w tym łącza i klikalny tekst, który kopiuje klucz uwierzytelniający potrzebny do uzyskania dostępu do strony Tor obsługiwanej przez hakerów stojących za Trigoną. Notatka obiecuje odszyfrowanie do 3 plików, aby udowodnić, że istnieje narzędzie deszyfrujące.

Pełne żądanie okupu wygląda następująco:

CAŁA SIEĆ JEST SZYFROWANA
TWÓJ BIZNES TRACI PIENIĄDZE
Wszystkie dokumenty, bazy danych, kopie zapasowe i inne krytyczne dane zostały zaszyfrowane i wyciekły
Program wykorzystuje bezpieczny algorytm AES, który uniemożliwia odszyfrowanie bez kontaktu z nami
Jeśli odmówisz negocjacji, dane zostaną zlicytowane
Aby odzyskać dane, postępuj zgodnie z instrukcjami
Pobierz przeglądarkę Tor
Otwórz stronę deszyfrowania
Autoryzuj przy użyciu tego klucza
Cena zależy od tego, jak szybko się z nami skontaktujesz
Potrzebuję pomocy?
Nie wątp
Możesz odszyfrować 3 pliki za darmo jako gwarancję
Nie trać czasu
Cena deszyfrowania rośnie z każdą godziną
Nie kontaktuj się ze sprzedawcami
Sprzedają nasze usługi z premią
Nie przywracaj plików
Dodatkowe oprogramowanie do odzyskiwania spowoduje uszkodzenie danych

December 2, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.