Toa Ransomware

Toa Ransomware

Toa Ransomware kohdistuu Windows-järjestelmiin ja lukitsee niiden tiedot vahvalla salausalgoritmilla. Asianomaiset käyttäjät eivät voi käyttää asiakirjoja, kuvia, valokuvia, arkistoja, tietokantoja ja muuta. Kiristysohjelmauhkien operaattorit käyttävät salattuja tietoja vipuvaikutuksena kiristääkseen uhreitaan rahaa.

Useimmissa kiristysohjelmauhkissa havaitun vakiintuneen toiminnan mukaisesti Toa muuttaa myös salaamiensa tiedostojen nimiä. Uhka tekee niin lisäämällä neljän satunnaisen merkin merkkijonon alkuperäisiin tiedostonimiin. Lisäksi uhreille jätetään tekstitiedosto nimeltä "read_it.txt", joka sijoitetaan rikkoutuneiden laitteiden työpöydälle.

Tiedosto sisältää haittaohjelman lunnaita koskevan huomautuksen. Hyökkääjät väittävät, että Toa Ransomware on poistanut salattujen tiedostojen varjokopiot ja poistanut Windowsin palautuksen käytöstä. Muistiossa kehotetaan käyttäjiä, joita asia koskee, että saadakseen salauksen purkuohjelman kyberrikollisilta, heidän on maksettava täsmälleen 274 dollarin lunnaita. Rahat on kuitenkin lähetettävä Bitcoin-kryptovaluutalla.

Lunnaita vaativan viestin koko teksti on:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Aiheeseen liittyvät julkaisut

Loading...