Threat Database Ransomware Toa Ransomware

Toa Ransomware

Toa lunavara sihib Windowsi süsteeme ja lukustab neis olevad andmed tugeva krüptoalgoritmiga. Mõjutatud kasutajad ei saa juurdepääsu oma dokumentidele, piltidele, fotodele, arhiividele, andmebaasidele ja muule. Lunavaraohtude operaatorid kasutavad krüpteeritud andmeid oma ohvritelt raha väljapressimiseks.

Järgides enamiku lunavaraohtude puhul täheldatud käitumist, muudab Toa ka krüpteeritavate failide nimesid. Oht teeb seda, lisades algsetele failinimedele neljast juhuslikust märgist koosneva stringi. Lisaks jäetakse ohvritele rikutud seadmete töölauale tekstifail nimega "read_it.txt".

Fail sisaldab pahavara lunarahamärget. Ründajad väidavad, et Toa Ransomware on kustutanud krüptitud failide varjukoopiad ja keelanud Windowsi taastamise. Märkus juhendab mõjutatud kasutajaid, et küberkurjategijatelt dekrüpteerija saamiseks peavad nad maksma täpselt 274 dollari suuruse lunaraha. Raha tuleb aga saata Bitcoini krüptovaluutat kasutades.

Lunaraha nõudva sõnumi täistekst on:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Seonduvad postitused

Trendikas

Enim vaadatud

Laadimine...