Эта новая программа-вымогатель быстро растет, так что будьте осторожны
30 ноября 2022 г.В городе появился новый оператор программ-вымогателей, и этот имя для себя довольно быстро. Исследователи кибербезопасности из MalwareHunterTeam недавно обнаружили группу, которая ранее не имела торговой марки и была относительно малоизвестной. Теперь группа носит название «Тригона» и стала очень активной.
За последние пару месяцев злоумышленнику удалось скомпрометировать и зашифровать файлы ряда целей, в том числе недвижимость компания и целая немецкая деревня, выяснили BleepingComputer, добавив, что число атак растет во всем мире.
Оплата в Monero
Подробностей мало. Исследователям еще предстоит точно определить, как Trigona компрометирует конечные точки в своей целевой сети, и используют ли они для взлома вредоносное ПО нулевого дня или известное вредоносное ПО.
Точное требование выкупа также неизвестно, хотя, как и в случае с другими группами, Trigona, скорее всего, договаривается о цене со своими жертвами. В конце концов, он создал специальный сайт Tor с окном поддержки чата, где жертвы могут вести дальнейшие переговоры.
Что мы знаем точно, так это то, что выкуп должен быть выплачен в Monero, криптовалюте, ориентированной на конфиденциальность, чьи транзакции очень трудно отследить. Таким образом, хакеры и киберпреступники очень любят его.
Публикация также заявила, что передает данные в третье место, а затем угрожает опубликовать их, если требования не будут выполнены, хотя это еще предстоит проверить. На данный момент активных переговоров нет.
Trigona предлагает своим жертвам возможность бесплатно расшифровать пять файлов размером 5 МБ, чтобы продемонстрировать, что ее дешифратор является законным и работоспособным. Однако исследователи кибербезопасности и правоохранительные органы предостерегают бизнес от уплаты выкупа по нескольким причинам.
Оплата требования не гарантирует полного восстановления как доступа к сети, так и файлов, а также не гарантирует, что компания больше не будет атакована. Кроме того, оплата спроса только мотивирует злоумышленников продолжать свою деятельность.
Вместо этого компаниям следует выбирать надежные комплексы кибербезопасности, обычные резервное копирование и обучение сотрудников опасностям киберпреступности.
- Ознакомьтесь с нашим списком лучших решений для облачных брандмауэров ул>
Через: BleepingComputer
Оригинал