Threat Database Ransomware Toa Ransomware

Toa Ransomware

Рансъмуерът Toa е насочен към Windows системи и заключва данните в тях със силен криптографски алгоритъм. Засегнатите потребители няма да могат да получат достъп до своите документи, картини, снимки, архиви, бази данни и др. Операторите на ransomware заплахи използват криптираните данни като лост за изнудване на жертвите си за пари.

Следвайки установеното поведение, наблюдавано при повечето заплахи за ransomware, Toa също така променя имената на файловете, които криптира. Заплахата прави това, като добавя низ от четири произволни знака към оригиналните имена на файлове. В допълнение, жертвите ще бъдат оставени с текстов файл с име „read_it.txt“, поставен на работния плот на пробитите устройства.

Файлът съдържа бележката за откупа на зловредния софтуер. Нападателите заявяват, че рансъмуерът Toa е изтрил сенчестите копия на криптираните файлове и е деактивирал възстановяването на Windows. Бележката инструктира засегнатите потребители, че за да получат декриптор от киберпрестъпниците, те ще трябва да платят откуп от точно $274. Парите обаче трябва да бъдат изпратени с помощта на криптовалутата биткойн.

Пълният текст на съобщението с искане на откуп е:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Тенденция

Най-гледан

Зареждане...