trigona
RansomwareAnálise Vexday
Trigona é uma operação de ransomware que cifra arquivos das vítimas e acrescenta a extensão `._locked` aos nomes dos arquivos comprometidos. Durante a infecção, deposita o arquivo `how_to_decrypt.hta`, que exibe a nota de resgate, e embute no próprio arquivo cifrado informações como a chave de descriptografia criptografada, o identificador da campanha e o identificador da vítima. O grupo possui ao menos uma vítima confirmada no Brasil.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Impacto e vítimas
O grupo trigona tem 1 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.
O grupo trigona usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →