Trinity 勒索软件
勒索软件是一种有害软件,其特定目的是阻止访问计算机或加密文件,直到支付一定金额。这些攻击可能会造成严重破坏,而犯罪者通常要求以加密货币支付以保持匿名。
Trinity 勒索软件是一个著名的勒索软件示例,它会加密文件并要求受害者支付赎金才能解密。在受感染的系统上执行 Trinity 后,该恶意软件会继续加密各种文件并通过附加“.trinitylock”扩展名来修改其名称。例如,最初名为“1.jpg”的文件被重命名为“1.jpg.trinitylock”,而“2.pdf”则变为“2.pdf.trinitylock”。完成加密过程后,Trinity 会在名为“README.txt”的文本文件中生成赎金通知,指导受害者如何支付赎金以重新获得对其加密文件的访问权限。
目录
Trinity 勒索软件向受害者发出支付赎金的指令
Trinity 勒索软件发送的消息告知受害者他们的文件已被加密,他们的数据库和个人信息已被收集。攻击者要求支付赎金以提供恢复加密文件访问权限所需的解密密钥。如果受害者在 24 小时内没有联系网络犯罪分子,攻击者就会威胁泄露或出售窃取的数据。
为了证明其解密能力的有效性,受害者被允许向攻击者发送一个文件进行解密。赎金通知还警告不要使用第三方解密软件或寻求数据恢复公司的帮助,这意味着此类行为可能会导致进一步的数据丢失或复杂情况。
遭受勒索软件攻击后该怎么办?
专家警告称,除非勒索软件存在重大缺陷,否则在没有攻击者参与的情况下,解密受勒索软件影响的文件可能是不可能的。支付赎金并不一定能确保文件恢复,因为网络犯罪分子在收到付款后往往无法提供承诺的解密密钥或软件。因此,研究人员强烈建议不要遵守赎金要求,并强调这样做也会资助和鼓励进一步的非法活动。
从操作系统中删除 Trinity Ransomware 将阻止其加密其他数据,但此种删除不会恢复已被破坏的文件。
抵御恶意软件和勒索软件威胁的关键安全措施
为了防范恶意软件和勒索软件威胁,用户应在所有设备上采取几项关键的安全措施:
通过持续实施这些安全措施,用户可能会显著降低恶意软件和勒索软件感染的风险,并保护他们的数据和设备免受潜在危害。
Trinity Ransomware 创建的完整赎金记录如下:
'We downloaded to our servers and encrypted all your databases and personal information!
to contact us
download TOR
hxxps://www.torproject.org/download/
follow this link
follow the instructions on the website
if you're having trouble with TOR
e-mail wehaveyourdata@onionmail.org
IMPORTANT INFORMATION!
If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
Guarantee:If we don't provide you with a decryptor or delete your data after you pay,no one will pay us in the future. We value our reputation.
Guarantee key:To prove that the decryption key exists, we can test the file (not the database and backup) for free.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Don't go to recovery companies - they are essentially just middlemen.Decryption of your files with the help of third parties may cause increased price (they add their fee to our) we're the only ones who have the decryption keys.'