Threat Database Ransomware Toa ransomware

Toa ransomware

Il Toa Ransomware prende di mira i sistemi Windows e blocca i dati su di essi con un potente algoritmo crittografico. Gli utenti interessati non potranno accedere a nessuno dei loro documenti, immagini, foto, archivi, database e altro. Gli operatori di minacce ransomware utilizzano i dati crittografati come leva per estorcere denaro alle loro vittime.

Seguendo il comportamento consolidato osservato nella maggior parte delle minacce ransomware, Toa modifica anche i nomi dei file che crittografa. La minaccia lo fa aggiungendo una stringa di quattro caratteri casuali ai nomi dei file originali. Inoltre, alle vittime verrà lasciato un file di testo denominato "read_it.txt" posizionato sul desktop dei dispositivi violati.

Il file contiene la richiesta di riscatto del malware. Gli aggressori affermano che Toa Ransomware ha eliminato le copie shadow dei file crittografati e disabilitato il ripristino di Windows. La nota indica agli utenti interessati che per ricevere un decryptor dai criminali informatici, dovranno pagare un riscatto di esattamente $ 274. Tuttavia, il denaro deve essere inviato utilizzando la criptovaluta Bitcoin.

Il testo completo del messaggio di richiesta di riscatto è:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Post correlati

Tendenza

I più visti

Caricamento in corso...