Cyber Security NewsTechnologie

Ransomware-Angreifer entwickeln eigenes Tool zur Datenexfiltration, um sensible Informationen zu stehlen

Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, Daten zu stehlen.

26. April 2026Tushar Subhra DuttaLive Redaktion
Ransomware Hackers Develop Custom Exfiltration Tool to Steal Sensitive Data

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, Daten zu stehlen.
  • Affiliate, die mit der Trigona-Ransomware-Gruppe in Verbindung stehen, verfolgen einen kalkulierteren Ansatz, indem sie ihr eigenes, maßgeschneidertes Datenexfiltrations-Tool entwickelt haben, das ihnen mehr Präzision, Geschwindigkeit und Kontrolle über den Prozess des Datendiebstahls verleiht.
  • Die Trigona-Ransomware tauchte erstmals Ende 2022 auf und operiert nach einem Ransomware-as-a-Service (RaaS)-Modell, das ätsgruppe namens Rhantus verwaltet wird.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, Daten zu stehlen.

Warum relevant

Die Trigona-Ransomware tauchte erstmals Ende 2022 auf und operiert nach einem Ransomware-as-a-Service (RaaS)-Modell, das ätsgruppe namens Rhantus verwaltet wird.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, um Daten zu stehlen. Affiliate, die mit der Trigona-Ransomware-Gruppe in Verbindung stehen, verfolgen einen kalkulierteren Ansatz, indem si Ransomware-Angreifer verlassen sich nicht mehr nur auf allgemein bekannte Tools, um Daten zu stehlen.

Ransomware-Angreifer entwickeln eigenes Tool zur Datenexfiltration, um sensible Informationen zu stehlen
Ransomware-Angreifer entwickeln eigenes Tool zur Datenexfiltration, um sensible Informationen zu stehlen

Affiliate, die mit der Trigona-Ransomware-Gruppe in Verbindung stehen, verfolgen einen kalkulierteren Ansatz, indem sie ihr eigenes, maßgeschneidertes Datenexfiltrations-Tool entwickelt haben, das ihnen mehr Präzision, Geschwindigkeit und Kontrolle über den Prozess des Datendiebstahls verleiht.

Ransomware-Angreifer entwickeln eigenes Tool zur Datenexfiltration, um sensible Informationen zu stehlen
Ransomware-Angreifer entwickeln eigenes Tool zur Datenexfiltration, um sensible Informationen zu stehlen

Die Trigona-Ransomware tauchte erstmals Ende 2022 auf und operiert nach einem Ransomware-as-a-Service (RaaS)-Modell, das ätsgruppe namens Rhantus verwaltet wird. Jahrelang verließen sich viele Ransomware-Gruppen auf öffentlich verfügbare Utilities wie Rclone oder MegaSync, um gestohlene Daten zu übertragen.

Ransomware-Angreifer entwickeln eigenes Tool zur Datenexfiltration, um sensible Informationen zu stehlen
Ransomware-Angreifer entwickeln eigenes Tool zur Datenexfiltration, um sensible Informationen zu stehlen

Diese Tools waren zwar effektiv, aber sie sind den Sicherheitsanbietern so bekannt geworden, dass sie leichter zu erkennen sind. Der Wechsel zu einem speziell entwickelten Tool signalisiert, dass die Angreifer technisch fähiger und bei der Durchführung ihrer Operationen bedachter werden.

Symantecs Threat Hunter Team identifizierte die Angriffe im März 2026 und stellte fest, dass dieser Taktikwechsel eine bedeutende Entwicklung im Verhalten der Trigona Group darstellt.

Die Forscher beobachteten, dass die Angreifer anscheinend erhebliche Zeit und Ressourcen in die Entwicklung proprietärer Malware investieren, wahrscheinlich um während der sensibelsten Phase ihres Angriffs ein niedrigeres Profil zu wahren: das Stehlen der Daten.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Ransomware Hackers Develop Custom Exfiltration Tool to Steal Sensitive Data
Canonical
https://cybersecuritynews.com/ransomware-hackers-develop-custom-exfiltration/
Quell-URL
https://cybersecuritynews.com/ransomware-hackers-develop-custom-exfiltration/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Zertifizierte H55-Akkus starten RTX-Hybrid-Flugprogramm
StudieTechnologie

Zertifizierte H55-Akkus starten RTX-Hybrid-Flugprogramm

H55 hat zertifizierungsfähige Antriebsbatteriemodule Pratt & Whitney Canada für das hybridelektrische Flugdemonstratorprogramm einen entscheidenden Schritt in der Integrations- und Flugtest

10.06.2026

Live Redaktion