🦠 Ransomware & Malware

[Trigona Ransomware] データ窃取を高速化するカスタム流出ツール

想像してみてほしい。財布を盗むだけでなく、アラームをすべて回避しながら、安全な金庫全体を並列ストリームで吸い出すカスタム掃除機を持っている泥棒がいるのを。それがTrigonaランサムウェアの最新の動き、特注の流出ツールだ。

Trigonaランサムウェアのカスタムアップローダーツールによって流出されるデータストリームのデジタル視覚化

⚡ Key Takeaways

  • Trigonaは、並列接続とTCPローテーションを備えたカスタム「uploader_CLIENT.EXE」を使用して、より高速でステルスなデータ流出を実現している。 𝕏
  • 2023年の破壊後、ギャングはカーネルエクスプロイトとPowerRunによる権限昇格で復活した。 𝕏
  • シマンテックはIoCを提供しており、攻撃者は低プロファイル維持のために国家レベルのカスタムマルウェア戦術を模倣している。 𝕏
Ibrahim Samil Ceyisakar
Written by

Ibrahim Samil Ceyisakar

a curious person

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Bleeping Computer

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.