Toa Ransomware

Toa Ransomware Descripció

El Toa Ransomware s'adreça als sistemes Windows i bloqueja les dades amb un algorisme criptogràfic potent. Els usuaris afectats no podran accedir a cap dels seus documents, imatges, fotos, arxius, bases de dades i molt més. Els operadors d'amenaces de ransomware utilitzen les dades xifrades com a palanquejament per extorsionar les seves víctimes per diners.

Seguint el comportament establert observat en la majoria de les amenaces de ransomware, Toa també modifica els noms dels fitxers que xifra. L'amenaça ho fa afegint una cadena de quatre caràcters aleatoris als noms dels fitxers originals. A més, les víctimes es quedaran amb un fitxer de text anomenat "read_it.txt" col·locat a l'escriptori dels dispositius violats.

El fitxer conté la nota de rescat del programari maliciós. Els atacants afirmen que el ransomware Toa ha suprimit les còpies d'ombra dels fitxers xifrats i ha desactivat la recuperació de Windows. La nota indica als usuaris afectats que per rebre un desxifrador dels ciberdelinqüents, hauran de pagar un rescat de 274 dòlars exactes. Tanmateix, els diners s'han d'enviar mitjançant la criptomoneda Bitcoin.

El text complet del missatge que exigeix el rescat és:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'