Tohj Ransomware
A Tohj Ransomware a hírhedt STOP/Djvu Ransomware család egy változata. Ennek ellenére a fenyegetés pusztító potenciálját cseppet sem szabad alábecsülni. A fertőzött eszközökön végrehajtott Tohj Ransomware a rajtuk tárolt adatok nagy részét teljesen használhatatlan állapotban hagyja. A rosszindulatú programtörzs által használt erős titkosítási folyamatnak köszönhetően az áldozatok nem férhetnek hozzá dokumentumaikhoz, PDF-fájljaikhoz, archívumaikhoz, adatbázisaikhoz és sok más fájltípushoz.
A titkosított fájlok neve a „.tohj” új fájlkiterjesztésként történő hozzáadásával módosul. A fenyegetés egy „_readme.txt” nevű szövegfájlt is létrehoz a feltört eszközökön. Az akta tartalmaz egy váltságdíjat, amely részletes utasításokat tartalmaz az áldozatok számára. Tohj váltságdíjat követelő üzenete szerint áldozatainak 980 dollárt kell fizetniük a fenyegetés szereplőinek. Ha a feljegyzés hihető, a kiberbűnözők visszaküldik a visszafejtő eszközt és a szükséges visszafejtő kulcsokat.
Egy tipikus STOP/Djvu változathoz hasonlóan a Tohj Ransomware is kijelenti, hogy azoknak az áldozatoknak, akik az első 72 órán belül kezdeményeznek kommunikációt, csak a kezdeti váltságdíj felét kell fizetniük. Az érintett felhasználók vagy vállalati entitások nyilvánvalóan egyetlen titkosított fájlt is küldhetnek ingyenesen feloldásra. A megjegyzésben említett e-mail címek: „restorealldata@firemail.cc” és „gorentos@bitmessage.ch”. A Tohj Ransomware üzemeltetői egy Telegram-fiókot is hagynak – '@datarestore' -, amellyel kapcsolatba léphetnek velük.
A feljegyzés teljes szövege:
'FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például fényképek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
https://we.tl/t-WbgTMF1Jmw
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.A szoftver beszerzéséhez írjon e-mailünkre:
restorealldata@firemail.ccFoglaljon e-mail címet a kapcsolatfelvételhez:
gorentos@bitmessage.chTelegram fiókunk:
@datarestoreAz Ön személyi azonosítója:'
Tohj Ransomware videó
Tipp: Kapcsolja BE a hangot, és nézze meg a videót teljes képernyős módban .