trinity

Ransomware
Sourceransomware.live

Vexday analysis

Trinity é uma operação de ransomware identificada pela primeira vez em maio de 2024, considerada um rebrand das variantes Venus/2023Lock, que utiliza criptografia ChaCha20 e aplica dupla extorsão por meio de um site de vazamento na rede Tor. O Departamento de Saúde e Serviços Humanos dos EUA (HHS) sinalizou o grupo como ameaça específica ao setor de saúde após ataques confirmados contra organizações do segmento. Há uma vítima brasileira documentada associada a essa operação.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group trinity has 1 known ransomware victims. See the most affected sectors and countries and recent victims.

1known victims
1in Brazil
1sectors hit
Most attacked sectors
Technology1
Most affected countries
🇧🇷 Brasil1
Recent victims
FoccoERPTechnology · BR · 2024-10-02

trinity uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →