Threat Database Ransomware Triclyde Ransomware

Triclyde Ransomware

Tehdit Puan Kartı

Tehlike seviyesi: 100 % (Yüksek)
Etkilenen Bilgisayarlar: 1
İlk görüş: February 17, 2022
Son görülen: February 17, 2022
Etkilenen İşletim Sistemleri: Windows

Triclyde Ransomware, kullanıcıları verilerinden kilitleyebilen bir kötü amaçlı yazılım tehdididir. Tehdit, askeri düzeyde bir şifreleme algoritması kullanan bir şifreleme rutini çalıştırır. Sonuç olarak, doğru şifre çözme anahtarlarına sahip olmadan kilitli dosyaların geri yüklenmesi neredeyse imkansız olabilir. Tipik olarak, saldırganlar gerekli anahtarları kurbanlarına göndermeye söz verirler, ancak ancak onları önemli miktarda para karşılığında gasp ettikten sonra.

Fidye yazılımı tehditlerinin büyük çoğunluğunun aksine, Triclyde şifrelenmiş dosyaların adlarını hiçbir şekilde değiştirmez ve bunun yerine onları tamamen olduğu gibi bırakır. Ancak, yeni bir açılır pencerenin içinde sistemde görüntülenen bir fidye notu gösteriyor. Ayrıca, Triclyde Ransomware'in tamamen benzersiz bir tehdit olmadığı da belirtilmelidir. Analiz ettikten sonra, siber güvenlik araştırmacıları Triclyde'ın Nominatus Ransomware ailesinin bir parçası olduğunu doğruladı.

Tehdidin fidye talep eden mesajına göre, etkilenen kullanıcılar 'Nominatus#9251' hesabına mesaj göndererek tehdidi oluşturan kişiyle iletişime geçebilir. Not, ilginç bir şekilde, siber suçluların 'Nominatus#1297' adresindeki eski hesabının devre dışı bırakıldığını açıklamayı gerekli buluyor, ancak bu hesapların ait olduğu platform, sohbet uygulaması veya mesajlaşma hizmetinden bahsetmiyor.

Açılır pencere olarak gösterilen mesajın tam metni:

'Triclyde

Nominatus Ransomware Family

2020-2022

-------------------------------

All files has been Encrypted by Triclyde!

Contact the Creator of this virus Nominatus#9251 for more information

his old account (Nominatus#1297) has been disabled..

don't restart because we changed your account's password!

live or die? make your choice now!'

trend

En çok görüntülenen

Yükleniyor...