Threat Database Ransomware Toa Ransomware

Toa Ransomware

Toa Ransomware cilja Windows sustave i zaključava podatke na njima jakim kriptografskim algoritmom. Pogođeni korisnici neće moći pristupiti svojim dokumentima, slikama, fotografijama, arhivama, bazama podataka i ostalom. Operateri ransomware prijetnji koriste šifrirane podatke kao polugu za iznuđivanje novca od svojih žrtava.

Slijedeći utvrđeno ponašanje uočeno u većini prijetnji ransomwareom, Toa također mijenja nazive datoteka koje šifrira. Prijetnja to čini dodavanjem niza od četiri nasumična znaka izvornim nazivima datoteka. Osim toga, žrtvama će ostati tekstualna datoteka pod nazivom 'read_it.txt' postavljena na radnu površinu probijenih uređaja.

Datoteka sadrži bilješku o otkupnini zlonamjernog softvera. Napadači navode da je Toa Ransomware izbrisao kopije u sjeni šifriranih datoteka i onemogućio Windows oporavak. Bilješka upućuje pogođene korisnike da će morati platiti otkupninu od točno 274 dolara da bi dobili dekriptor od kibernetičkih kriminalaca. Međutim, novac mora biti poslan pomoću kriptovalute Bitcoin.

Potpuni tekst poruke kojom se traži otkupnina je:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Povezane objave

U trendu

Nagledanije

Učitavam...