🦠 Ransomware & Malware

[Вымогатель Trigona] Собственный инструмент эксфильтрации ускоряет кражу данных

Представьте себе вора, который не просто хватает ваш кошелек — он имеет кастомный пылесос, высасывающий весь сейф параллельными потоками, минуя каждую сигнализацию. Примерно так действует последняя разработка вымогателя Trigona, создавшего собственный инструмент эксфильтрации.

Цифровая визуализация потоков данных, извлекаемых собственным инструментом эксфильтрации вымогателя Trigona

⚡ Key Takeaways

  • Trigona использует собственный uploader_client.exe для более быстрой и незаметной эксфильтрации данных благодаря параллельным соединениям и ротации TCP. 𝕏
  • После сбоя в 2023 году группировка вернулась, используя эксплойты ядра и повышение привилегий через PowerRun. 𝕏
  • Symantec предоставляет IoC; атакующие имитируют тактику кастомного вредоносного ПО государственных структур для снижения уровня обнаружения. 𝕏
Ibrahim Samil Ceyisakar
Written by

Ibrahim Samil Ceyisakar

a curious person

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Bleeping Computer

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.