Threat Database Ransomware Triclyde Ransomware

Triclyde Ransomware

Απεικόνιση απειλών

Επίπεδο απειλής: 100 % (Υψηλός)
Μολυσμένοι υπολογιστές: 1
Πρώτη εμφάνιση: February 17, 2022
Εθεάθη τελευταία: February 17, 2022
ΛΣ που επηρεάζονται: Windows

Το Triclyde Ransomware είναι μια απειλή κακόβουλου λογισμικού που μπορεί να κλειδώσει τους χρήστες από τα δεδομένα τους. Η απειλή εκτελεί μια ρουτίνα κρυπτογράφησης που χρησιμοποιεί έναν κρυπτογραφικό αλγόριθμο στρατιωτικής ποιότητας. Ως αποτέλεσμα, η επαναφορά των κλειδωμένων αρχείων θα μπορούσε να είναι πρακτικά αδύνατη χωρίς τα σωστά κλειδιά αποκρυπτογράφησης. Συνήθως, οι επιτιθέμενοι υπόσχονται να στείλουν τα απαραίτητα κλειδιά στα θύματά τους, αλλά μόνο αφού τα εκβιάσουν για ένα σημαντικό χρηματικό ποσό.

Σε αντίθεση με τη συντριπτική πλειονότητα των απειλών ransomware, το Triclyde δεν τροποποιεί τα ονόματα των κρυπτογραφημένων αρχείων με κανέναν τρόπο και τα αφήνει εντελώς άθικτα. Ωστόσο, εμφανίζει μια σημείωση λύτρων που εμφανίζεται στο σύστημα, μέσα σε ένα νέο αναδυόμενο παράθυρο. Θα πρέπει επίσης να σημειωθεί ότι το Triclyde Ransomware δεν είναι μια εντελώς μοναδική απειλή. Αφού το ανέλυσαν, οι ερευνητές της κυβερνοασφάλειας επιβεβαίωσαν ότι το Triclyde ανήκει στην οικογένεια Nominatus Ransomware .

Σύμφωνα με το μήνυμα της απειλής που απαιτεί λύτρα, οι χρήστες που επηρεάζονται μπορούν να επικοινωνήσουν με τον δημιουργό της απειλής στέλνοντας μήνυμα στον λογαριασμό 'Nominatus#9251'. Περιέργως, η σημείωση θεωρεί απαραίτητο να διευκρινιστεί ότι ο παλιός λογαριασμός των κυβερνοεγκληματιών στο 'Nominatus#1297' έχει απενεργοποιηθεί, αλλά δεν αναφέρει την πλατφόρμα, την εφαρμογή συνομιλίας ή την υπηρεσία ανταλλαγής μηνυμάτων στην οποία ανήκουν αυτοί οι λογαριασμοί.

Ολόκληρο το κείμενο του μηνύματος που εμφανίζεται ως αναδυόμενο παράθυρο είναι:

'Triclyde

Nominatus Ransomware Family

2020-2022

-------------------------------

All files has been Encrypted by Triclyde!

Contact the Creator of this virus Nominatus#9251 for more information

his old account (Nominatus#1297) has been disabled..

don't restart because we changed your account's password!

live or die? make your choice now!'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...