Threat Database Ransomware Toa Ransomware

Toa Ransomware

Toa Ransomware se zaměřuje na systémy Windows a zamyká data na nich pomocí silného kryptografického algoritmu. Postižení uživatelé zjistí, že nemají přístup k žádným svým dokumentům, obrázkům, fotografiím, archivům, databázím a dalším. Provozovatelé ransomwarových hrozeb využívají zašifrovaná data jako páku k vymáhání peněz od svých obětí.

V návaznosti na zavedené chování pozorované u většiny ransomwarových hrozeb, Toa také upravuje názvy souborů, které šifruje. Hrozba tak činí připojením řetězce čtyř náhodných znaků k původním názvům souborů. Kromě toho bude obětem ponechán textový soubor s názvem 'read_it.txt' umístěný na ploše napadených zařízení.

Soubor obsahuje výkupné za malware. Útočníci uvádějí, že Toa Ransomware smazal stínové kopie zašifrovaných souborů a zakázal obnovu systému Windows. Poznámka informuje dotčené uživatele, že aby obdrželi dešifrovací nástroj od kyberzločinců, budou muset zaplatit výkupné ve výši přesně 274 $. Peníze však musí být zaslány pomocí kryptoměny Bitcoin.

Celé znění zprávy požadující výkupné je:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Související příspěvky

Trendy

Nejvíce shlédnuto

Načítání...