Threat Database Ransomware Toa Ransomware

Toa Ransomware

Toa Ransomware er rettet mod Windows-systemer og låser dataene på dem med en stærk kryptografisk algoritme. Berørte brugere vil ikke kunne få adgang til nogen af deres dokumenter, billeder, fotos, arkiver, databaser og mere. Operatørerne af ransomware-trusler bruger de krypterede data som løftestang til at afpresse deres ofre for penge.

Efter den etablerede adfærd observeret i de fleste ransomware-trusler, ændrer Toa også navnene på de filer, den krypterer. Truslen gør det ved at tilføje en streng på fire tilfældige tegn til de originale filnavne. Derudover vil ofrene blive efterladt med en tekstfil med navnet 'read_it.txt' placeret på skrivebordet på de brudte enheder.

Filen indeholder malwares løsesumseddel. Angriberne oplyser, at Toa Ransomware har slettet Shadow Copies af de krypterede filer og deaktiveret Windows Recovery. Notatet instruerer de berørte brugere om, at for at modtage en dekryptering fra cyberkriminelle, skal de betale en løsesum på præcis 274 $. Pengene skal dog sendes ved hjælp af Bitcoin kryptovaluta.

Den fulde tekst af den løsesumskrævende besked er:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Relaterede indlæg

Trending

Mest sete

Indlæser...