Admin
Администратор
Исследователи Symantec сообщают, что последние атаки Trigona ransomware используют специально разработанный инструмент для кражи данных вместо стандартных утилит.
Этот подход позволяет злоумышленникам избегать обнаружения, так как стандартные инструменты часто блокируются системами безопасности.
Trigona ransomware перешла на использование собственного инструмента uploader_client.exe для кражи данных. Этот инструмент подключается к серверу, контролируемому злоумышленниками, и позволяет быстро передавать данные, используя несколько параллельных соединений. Он также фильтрует файлы, фокусируясь на чувствительных данных, таких как документы и PDF-файлы. Перед использованием инструмента злоумышленники отключают системы безопасности с помощью утилит, таких как HRSword и GMER, и получают доступ к системам через AnyDesk.