По данным Cointelegraph, правительственное агентство США выпустило предупреждение об угрозе, известной тем, что вымогает у жертв криптовалютные платежи в обмен на неразглашение полученных данных. 4 октября Координационный центр по кибербезопасности сектора здравоохранения США (HC3) опубликовал подробный профиль программы-вымогателя Trinity, относительно новой угрозы, нацеленной на конфиденциальные данные. HC3 сообщил, что злоумышленники используют фишинговые письма, вредоносные веб-сайты и уязвимости программного обеспечения, чтобы обманом заставить жертв установить программу-вымогателя на свои компьютеры.

После установки программа-вымогатель ищет на компьютере конфиденциальную информацию, собирает ее и отправляет хакерам. Кроме того, программа-вымогатель шифрует файлы жертвы с помощью алгоритма, делая их непригодными для использования. После шифрования файлов программа-вымогатель генерирует записку с требованием выкупа, информирующую жертв о том, что их данные были извлечены и зашифрованы. В записке требуется оплата в криптовалюте в обмен на ключ дешифрования.

В записке о выкупе также предупреждается, что у жертв есть 24 часа, чтобы заплатить хакерам в криптовалюте, иначе их данные будут раскрыты. В HC3 говорится: «У жертв есть 24 часа, чтобы связаться с киберпреступниками, и невыполнение этого требования приведет к утечке или продаже украденных данных. К сожалению, в настоящее время нет известных инструментов дешифрования для программы-вымогателя Trinity, что оставляет жертвам мало вариантов».

HC3 отметил, что программа-вымогатель Trinity нацелена на критическую инфраструктуру, включая поставщиков медицинских услуг. Агентство сообщило, что жертвами программы-вымогателя стали семь организаций, включая по крайней мере одну организацию здравоохранения в Соединенных Штатах. HC3 подчеркнул серьезность угрозы, которую представляет программа-вымогатель Trinity для критической инфраструктуры.

В связанных новостях отчет Chainalysis о криптопреступности за 2024 год показал, что в 2023 году крупные учреждения и инфраструктура заплатили около 1,1 миллиарда долларов в криптовалюте злоумышленникам, использующим программы-вымогатели. В отчете подчеркивается, что эти атаки осуществляли различные субъекты, от отдельных лиц и небольших преступных групп до крупных синдикатов. Также отмечается, что в 2023 году было создано 538 новых вариантов программ-вымогателей, среди которых были такие крупные компании, как BBC и British Airways.