Threat Database Ransomware Triclyde Ransomware

Triclyde Ransomware

Karta prijetnji

Razina prijetnje: 100 % (Visoko)
Zaražena računala: 1
Prvi put viđeno: February 17, 2022
Zadnje viđeno: February 17, 2022
Pogođeni OS: Windows

Triclyde Ransomware je prijetnja zlonamjernog softvera koja korisnicima može onemogućiti pristup njihovim podacima. Prijetnja pokreće rutinu šifriranja koja koristi kriptografski algoritam vojne razine. Kao rezultat toga, vraćanje zaključanih datoteka moglo bi biti praktički nemoguće bez ispravnih ključeva za dešifriranje. Obično napadači obećavaju da će poslati potrebne ključeve svojim žrtvama, ali tek nakon što ih iznude za značajan iznos novca.

Za razliku od velike većine prijetnji ransomwareom, Triclyde ni na koji način ne mijenja nazive šifriranih datoteka i umjesto toga ih ostavlja potpuno netaknutima. Međutim, prikazuje napomenu o otkupnini prikazanu na sustavu, unutar novog skočnog prozora. Također treba napomenuti da Triclyde Ransomware nije posve jedinstvena prijetnja. Nakon što su ga analizirali, istraživači kibernetičke sigurnosti potvrdili su da je Triclyde dio Nominatus Ransomware obitelji.

Prema poruci prijetnje koja zahtijeva otkupninu, pogođeni korisnici mogu kontaktirati tvorca prijetnje slanjem poruke na račun 'Nominatus#9251'. Zanimljivo je da je u bilješci potrebno pojasniti da je stari račun kibernetičkih kriminalaca na 'Nominatus#1297' onemogućen, ali ne spominje platformu, chat aplikaciju ili uslugu za razmjenu poruka kojoj ti računi pripadaju.

Cijeli tekst poruke prikazan kao skočni prozor je:

'Triclyde

Nominatus Ransomware Family

2020-2022

-------------------------------

All files has been Encrypted by Triclyde!

Contact the Creator of this virus Nominatus#9251 for more information

his old account (Nominatus#1297) has been disabled..

don't restart because we changed your account's password!

live or die? make your choice now!'

U trendu

Nagledanije

Učitavam...