Ransomware-Angreifer entwickeln eigenes Tool zur Datenexfiltration, um sensible Informationen zu stehlen
Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, Daten zu stehlen.

Kurzfassung
Warum das wichtig ist
- Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, Daten zu stehlen.
- Affiliate, die mit der Trigona-Ransomware-Gruppe in Verbindung stehen, verfolgen einen kalkulierteren Ansatz, indem sie ihr eigenes, maßgeschneidertes Datenexfiltrations-Tool entwickelt haben, das ihnen mehr Präzision, Geschwindigkeit und Kontrolle über den Prozess des Datendiebstahls verleiht.
- Die Trigona-Ransomware tauchte erstmals Ende 2022 auf und operiert nach einem Ransomware-as-a-Service (RaaS)-Modell, das von einer Cyberkriminalitätsgruppe namens Rhantus verwaltet wird.
Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, um Daten zu stehlen. Affiliate, die mit der Trigona-Ransomware-Gruppe in Verbindung stehen, verfolgen einen kalkulierteren Ansatz, indem si Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, um Daten zu stehlen.
Affiliate, die mit der Trigona-Ransomware-Gruppe in Verbindung stehen, verfolgen einen kalkulierteren Ansatz, indem sie ihr eigenes, maßgeschneidertes Datenexfiltrations-Tool entwickelt haben, das ihnen mehr Präzision, Geschwindigkeit und Kontrolle über den Prozess des Datendiebstahls verleiht.
Die Trigona-Ransomware tauchte erstmals Ende 2022 auf und operiert nach einem Ransomware-as-a-Service (RaaS)-Modell, das von einer Cyberkriminalitätsgruppe namens Rhantus verwaltet wird. Jahrelang verließen sich viele Ransomware-Gruppen auf öffentlich verfügbare Utilities wie Rclone oder MegaSync, um gestohlene Daten zu übertragen.
Diese Tools waren zwar effektiv, aber sie sind den Sicherheitsanbietern so bekannt geworden, dass sie leichter zu erkennen sind. Der Wechsel zu einem speziell entwickelten Tool signalisiert, dass die Angreifer technisch fähiger und bei der Durchführung ihrer Operationen bedachter werden.
Symantecs Threat Hunter Team identifizierte die Angriffe im März 2026 und stellte fest, dass dieser Taktikwechsel eine bedeutende Entwicklung im Verhalten der Trigona Group darstellt.
Die Forscher beobachteten, dass die Angreifer anscheinend erhebliche Zeit und Ressourcen in die Entwicklung proprietärer Malware investieren, wahrscheinlich um während der sensibelsten Phase ihres Angriffs ein niedrigeres Profil zu wahren: das Stehlen der Daten.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Ransomware Hackers Develop Custom Exfiltration Tool to Steal Sensitive Data
- Canonical
- https://cybersecuritynews.com/ransomware-hackers-develop-custom-exfiltration/
- Quell-URL
- https://cybersecuritynews.com/ransomware-hackers-develop-custom-exfiltration/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Hacker nutzen Telegram-Bots, um über 900 erfolgreiche React2Shell-Exploits zu verfolgen
Ein neu aufgedeckter Server enthüllte, wie Bedrohungsakteur automatisierte Tools, KI-Unterstützung Telegram-Bots nutzte, um heimlich mehr als 900 Unternehmen weltweit zu hacken.
26.04.2026
Live Redaktion
NASA erhält ihr größtes 777 Forschungsflugzeug für Erdwissenschaftsmissionen
Die meisten Boeing 777 verbringen Leben damit, Passagiere zwischen globalen Drehkreuzen zu befördern.
26.04.2026
Live Redaktion
US-Kern- und Raketenwissenschaftler sind in den letzten Jahren gestorben oder verschwunden
Behörden in Vereinigten Staaten untersuchen Fälle von 10 vermissten oder verstorbenen Wissenschaftlern. Berichten zufolge hatten diese Wissenschaftler Zugang zu sensiblen Kern- oder Raumfahrttechnologie-Laboren.
26.04.2026
Live Redaktion
Zwei große Fluggesellschaften kündigen T-Mobile-Partnerschaft und ändern das kostenlose WLAN für alle Passagiere
T-Mobile Wi-Fi wird für Passagiere, die United oder American fliegen, kein kostenloses Feature mehr sein.
26.04.2026
Live Redaktion