trigona

Ransomware
Fonteransomware.live

Análise Vexday

Trigona é uma operação de ransomware que cifra arquivos das vítimas e acrescenta a extensão `._locked` aos nomes dos arquivos comprometidos. Durante a infecção, deposita o arquivo `how_to_decrypt.hta`, que exibe a nota de resgate, e embute no próprio arquivo cifrado informações como a chave de descriptografia criptografada, o identificador da campanha e o identificador da vítima. O grupo possui ao menos uma vítima confirmada no Brasil.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo trigona tem 1 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

1vítimas conhecidas
1no Brasil
1setores atingidos
Setores mais atacados
Healthcare1
Países mais atingidos
🇧🇷 Brasil1
Vítimas recentes
UnimedHealthcare · BR · 2023-09-05

O grupo trigona usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →