Toa Ransomware

Toa Ransomware Leírás

A Toa Ransomware Windows rendszereket céloz meg, és erős kriptográfiai algoritmussal zárolja az rajtuk lévő adatokat. Az érintett felhasználók nem férhetnek hozzá dokumentumaikhoz, képeikhez, fényképeikhez, archívumaikhoz, adatbázisaikhoz és egyebekhez. A ransomware-fenyegetések üzemeltetői a titkosított adatokat arra használják fel, hogy pénzért zsarolják ki áldozataikat.

A legtöbb ransomware fenyegetésnél megfigyelt viselkedést követve a Toa módosítja az általa titkosított fájlok nevét is. A fenyegetés ezt úgy teszi, hogy négy véletlenszerű karakterláncot fűz az eredeti fájlnevekhez. Ezenkívül az áldozatoknak egy "read_it.txt" nevű szöveges fájl marad a feltört eszközök asztalán.

A fájl tartalmazza a rosszindulatú program váltságdíját. A támadók azt állítják, hogy a Toa Ransomware törölte a titkosított fájlok árnyékmásolatait, és letiltotta a Windows helyreállítást. A jegyzet arra utasítja az érintett felhasználókat, hogy ahhoz, hogy visszafejtőt kapjanak a kiberbűnözőktől, pontosan 274 dolláros váltságdíjat kell fizetniük. A pénzt azonban Bitcoin kriptovalutával kell küldeni.

A váltságdíjat követelő üzenet teljes szövege:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'