Threat Database Ransomware Triclyde Ransomware

Triclyde Ransomware

Threat Scorecard

Veszélyszint: 100 % (Magas)
Fertőzött számítógépek: 1
Először látott: February 17, 2022
Utoljára látva: February 17, 2022
Érintett operációs rendszer(ek): Windows

A Triclyde Ransomware egy rosszindulatú fenyegetés, amely képes kizárni a felhasználókat adataikból. A fenyegetés egy titkosítási rutint futtat, amely katonai szintű kriptográfiai algoritmust használ. Ennek eredményeként a zárolt fájlok visszaállítása gyakorlatilag lehetetlenné válhat a megfelelő visszafejtési kulcsok birtokában. A támadók általában azt ígérik, hogy elküldik áldozataiknak a szükséges kulcsokat, de csak akkor, ha jelentős összegért kizsarolják őket.

A ransomware fenyegetések túlnyomó többségével ellentétben a Triclyde semmilyen módon nem módosítja a titkosított fájlok nevét, hanem teljesen érintetlenül hagyja azokat. Azonban a rendszeren egy váltságdíj-jegyzet jelenik meg egy új felugró ablakban. Azt is meg kell jegyezni, hogy a Triclyde Ransomware nem teljesen egyedi fenyegetés. Az elemzést követően a kiberbiztonsági kutatók megerősítették, hogy a Triclyde a Nominatus Ransomware család része.

A fenyegetés váltságdíjat követelő üzenete szerint az érintett felhasználók a 'Nominatus#9251' fiókkal üzenetben léphetnek kapcsolatba a fenyegetés létrehozójával. Érdekes módon a feljegyzés szükségesnek tartja tisztázni, hogy a „Nominatus#1297” kiberbűnözők régi fiókja le van tiltva, de nem említi azt a platformot, csevegőalkalmazást vagy üzenetküldő szolgáltatást, amelyhez ezek a fiókok tartoznak.

A felugró ablakként megjelenő üzenet teljes szövege:

'Triclyde

Nominatus Ransomware Family

2020-2022

-------------------------------

All files has been Encrypted by Triclyde!

Contact the Creator of this virus Nominatus#9251 for more information

his old account (Nominatus#1297) has been disabled..

don't restart because we changed your account's password!

live or die? make your choice now!'

Felkapott

Legnézettebb

Betöltés...