[Вымогатель Trigona] Собственный инструмент эксфильтрации ускоряет кражу данных
Представьте себе вора, который не просто хватает ваш кошелек — он имеет кастомный пылесос, высасывающий весь сейф параллельными потоками, минуя каждую сигнализацию. Примерно так действует последняя разработка вымогателя Trigona, создавшего собственный инструмент эксфильтрации.
⚡ Key Takeaways
- Trigona использует собственный uploader_client.exe для более быстрой и незаметной эксфильтрации данных благодаря параллельным соединениям и ротации TCP. 𝕏
- После сбоя в 2023 году группировка вернулась, используя эксплойты ядра и повышение привилегий через PowerRun. 𝕏
- Symantec предоставляет IoC; атакующие имитируют тактику кастомного вредоносного ПО государственных структур для снижения уровня обнаружения. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by Bleeping Computer