Toa Ransomware

Toa Ransomware Aprašymas

„Toa Ransomware“ taikosi į „Windows“ sistemas ir užrakina jose esančius duomenis stipriu kriptografiniu algoritmu. Paveikti vartotojai negalės pasiekti jokių savo dokumentų, paveikslėlių, nuotraukų, archyvų, duomenų bazių ir kt. Išpirkos programinės įrangos grėsmių operatoriai naudoja užšifruotus duomenis kaip svertą, norėdami iš savo aukų išvilioti pinigus.

Atsižvelgdama į nusistovėjusį elgesį, pastebėtą daugumoje išpirkos reikalaujančių programų, Toa taip pat keičia šifruojamų failų pavadinimus. Grėsmė tai daro pridėdama keturių atsitiktinių simbolių eilutę prie pradinių failų pavadinimų. Be to, aukoms bus paliktas tekstinis failas pavadinimu „read_it.txt“, patalpintas pažeistų įrenginių darbalaukyje.

Faile yra kenkėjiškos programos išpirkos užrašas. Užpuolikai teigia, kad „Toa Ransomware“ ištrynė užšifruotų failų šešėlines kopijas ir išjungė „Windows“ atkūrimą. Pastaboje nukentėjusiems vartotojams nurodoma, kad norėdami iš kibernetinių nusikaltėlių gauti iššifravimo priemonę, jie turės sumokėti lygiai 274 USD išpirką. Tačiau pinigai turi būti siunčiami naudojant Bitcoin kriptovaliutą.

Visas išpirkos reikalaujančios žinutės tekstas yra toks:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'