ハッカーがランサムウェア攻撃で新しいデータ流出ツールを展開
ランサムウェア運営者は身を隠すために戦術を変更しています。2026年3月に観測された最近の攻撃では、Symantecが追跡するTrigonaのランサムウェアグループ(Rhantusとして追跡)のアフィリエイトが、RcloneやMegaSyncなどの人気のある既製ユーティリティの使用を放棄しました。 代わりに、これらの
ランサムウェア運営者は身を隠すために戦術を変更しています。2026年3月に観測された最近の攻撃では、Symantecが追跡するTrigonaのランサムウェアグループ(Rhantusとして追跡)のアフィリエイトが、RcloneやMegaSyncなどの人気のある既製ユーティリティの使用を放棄しました。 代わりに、これらの
ランサムウェア運営者がカスタム製造されたデータ流出ツールを導入し、攻撃技術の顕著な進化を示唆しています。 RcloneやMegaSyncなどの一般に利用可能なユーティリティに依存しているほとんどのランサムウェアグループとは異なり、Trigonaアフィリエイトは現在、より高い精度とステルス性を持つ独自ツールを使用して機
最近観察されたTrigonaランサムウェア攻撃は、カスタムコマンドラインツールを使用して、侵害された環境からより速く、より効率的にデータを盗んでいます。 このユーティリティは3月の攻撃で採用され、ギャングアフィリエイトに帰属するもので、通常セキュリティソリューションをトリガーするRcloneやMegaSyncなどの