Эта новая программа-вымогатель быстро растет, так что будьте осторожны

Эта новая программа-вымогатель быстро растет, так что будьте осторожны

30 ноября 2022 г.

В городе появился новый оператор программ-вымогателей, и этот имя для себя довольно быстро. Исследователи кибербезопасности из MalwareHunterTeam недавно обнаружили группу, которая ранее не имела торговой марки и была относительно малоизвестной. Теперь группа носит название «Тригона» и стала очень активной.

За последние пару месяцев злоумышленнику удалось скомпрометировать и зашифровать файлы ряда целей, в том числе недвижимость компания и целая немецкая деревня, выяснили BleepingComputer, добавив, что число атак растет во всем мире.

Оплата в Monero

Подробностей мало. Исследователям еще предстоит точно определить, как Trigona компрометирует конечные точки в своей целевой сети, и используют ли они для взлома вредоносное ПО нулевого дня или известное вредоносное ПО.

Точное требование выкупа также неизвестно, хотя, как и в случае с другими группами, Trigona, скорее всего, договаривается о цене со своими жертвами. В конце концов, он создал специальный сайт Tor с окном поддержки чата, где жертвы могут вести дальнейшие переговоры.

Что мы знаем точно, так это то, что выкуп должен быть выплачен в Monero, криптовалюте, ориентированной на конфиденциальность, чьи транзакции очень трудно отследить. Таким образом, хакеры и киберпреступники очень любят его.

Публикация также заявила, что передает данные в третье место, а затем угрожает опубликовать их, если требования не будут выполнены, хотя это еще предстоит проверить. На данный момент активных переговоров нет.

Trigona предлагает своим жертвам возможность бесплатно расшифровать пять файлов размером 5 МБ, чтобы продемонстрировать, что ее дешифратор является законным и работоспособным. Однако исследователи кибербезопасности и правоохранительные органы предостерегают бизнес от уплаты выкупа по нескольким причинам.

Оплата требования не гарантирует полного восстановления как доступа к сети, так и файлов, а также не гарантирует, что компания больше не будет атакована. Кроме того, оплата спроса только мотивирует злоумышленников продолжать свою деятельность.

Вместо этого компаниям следует выбирать надежные комплексы кибербезопасности, обычные резервное копирование и обучение сотрудников опасностям киберпреступности.