Gridinsoft Logo

Trigona

Publicado: May 21, 2024
from Glosario de ciberseguridad
Alias:
Win32:RansomX-gen [Ransom], Variant.Fragtor.168126, Trojan-Ransom.Win32.Generic, Trojan:Win32/Wacatac.B!ml, Ransom:Win32/Trigona.SA!MTB, Generic.Ransom.Trigona.A.A4161FC2 (B)
Plataforma:
Windows , Linux
Variantes:
Variante Linux
Daño:
Pérdida de datos sensibles, pérdida de operaciones, datos filtrados al público, multas por violación de datos, dinero perdido por rescates, credenciales robadas
Nivel de riesgo:
High

Aparecido en junio de 2022, Trigona ganó reconocimiento de los expertos en ciberseguridad para octubre de 2023. Inicialmente dirigido a servidores SQL de Windows, se detectaron variantes adaptadas para la explotación en Linux en 2023. El grupo hacktivista Ukrainian Cyber Alliance (UCA) afirmó haber interrumpido con éxito las operaciones de Trigona en octubre de 2023.

Síntomas posibles

  • Modificaciones y extensiones inusuales de archivos del sistema.
  • Errores frecuentes de acceso a archivos o incapacidad para abrir archivos.
  • Degradación del rendimiento del sistema, particularmente en servidores SQL.
  • Aparición de notas de rescate exigiendo pago para la descifración de archivos.
  • Tráfico de red inesperado, especialmente hacia direcciones IP sospechosas.

Fuentes de la infección

  • Correos electrónicos de phishing con adjuntos maliciosos dirigidos a administradores de servidores SQL.
  • Explotación de vulnerabilidades conocidas en el software de Windows y servidores SQL.
  • Aplicaciones y plugins de terceros comprometidos utilizados en entornos de servidores SQL.
  • Descargas automáticas desde sitios web comprometidos o maliciosos.
  • Dispositivos de almacenamiento externo infectados conectados a servidores SQL.
  • Acceso no autorizado a través de credenciales débiles o filtradas.

Descripción General

Trigona es una variante de ransomware conocida por varios alias como Win32:RansomX-gen [Ransom], Variant.Fragtor.168126, Trojan-Ransom.Win32.Generic, Trojan:Win32/Wacatac.B!ml, Ransom:Win32/Trigona.SA!MTB, Generic.Ransom.Trigona.A.A4161FC2 (B). Representa una amenaza significativa con potenciales consecuencias severas, incluyendo la pérdida de datos sensibles, interrupciones operativas, filtración de datos al público, multas por violaciones de datos, pérdidas financieras por pagos de rescates y credenciales robadas.

Emergiendo en la escena de ciberseguridad en junio de 2022, Trigona captó la atención de los expertos para octubre de 2023. Inicialmente enfocado en servidores SQL de Windows, el ransomware luego evolucionó para incluir variantes que atacan sistemas Linux. Notablemente, el grupo hacktivista Ukrainian Cyber Alliance (UCA) afirmó haber interrumpido con éxito las operaciones de Trigona en octubre de 2023.

Trigona se manifiesta a través de varios síntomas, incluyendo modificaciones inusuales en los archivos del sistema, errores frecuentes de acceso a archivos, degradación del rendimiento del sistema (particularmente en servidores SQL), notas de rescate que exigen pago, y tráfico de red inesperado hacia direcciones IP sospechosas.

El ransomware se propaga a través de correos electrónicos de phishing con adjuntos maliciosos dirigidos a administradores de servidores SQL, explotación de vulnerabilidades conocidas en el software de Windows y servidores SQL, aplicaciones y plugins de terceros comprometidos utilizados en entornos de servidores SQL, descargas automáticas desde sitios web comprometidos o maliciosos, dispositivos de almacenamiento externo infectados conectados a servidores SQL y acceso no autorizado a través de credenciales débiles o filtradas.

Si sospecha una infección por Trigona, es crucial aislar el sistema afectado de la red, abstenerse de pagar el rescate, utilizar Gridinsoft Anti-Malware para escanear y eliminar el troyano y restaurar los archivos desde copias de seguridad creadas antes de que ocurriera la infección.

Para prevenir infecciones por Trigona, las actualizaciones regulares y los parches para sistemas operativos y software son esenciales para abordar vulnerabilidades. La implementación de segmentación de red ayuda a contener la propagación del ransomware. Contraseñas fuertes y únicas y la autenticación multifactor protegen las credenciales, mientras que las copias de seguridad regulares almacenadas de forma segura fuera de línea proporcionan una salvaguarda. Educar a los usuarios sobre técnicas de phishing y la importancia de evitar adjuntos de correo electrónico o enlaces sospechosos también juega un papel vital en la prevención.

🤔 Qué Hacer

Si sospecha que su sistema está infectado con el ransomware Trigona:

  • Aisle el sistema afectado de la red para prevenir una mayor propagación.
  • No pague el rescate, ya que esto no garantiza la recuperación de archivos y financia a los atacantes.
  • Utilice Gridinsoft Anti-Malware para escanear y eliminar el ransomware.
  • Restaure los archivos desde copias de seguridad que se realizaron antes de la infección.

🛡️ Prevención

Para prevenir infecciones de ransomware Trigona:

  • Actualice regularmente su sistema operativo y software para corregir vulnerabilidades.
  • Implemente segmentación de red para contener la propagación del ransomware.
  • Utilice contraseñas fuertes y únicas y habilite la autenticación multifactor para proteger las credenciales.
  • Realice copias de seguridad de datos importantes regularmente y almacene las copias de seguridad en un lugar seguro y fuera de línea.
  • Eduque a los usuarios sobre técnicas de phishing y la importancia de evitar adjuntos de correo electrónico o enlaces sospechosos.

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware