Toa Ransomware

Toa Ransomware Penerangan

Toa Ransomware menyasarkan sistem Windows dan mengunci data padanya dengan algoritma kriptografi yang kuat. Pengguna yang terjejas akan mendapati diri mereka tidak dapat mengakses mana-mana dokumen, gambar, foto, arkib, pangkalan data dan banyak lagi mereka. Pengendali ancaman ransomware menggunakan data yang disulitkan sebagai leverage untuk memeras mangsa mereka untuk wang.

Berikutan tingkah laku yang ditetapkan yang diperhatikan dalam kebanyakan ancaman perisian tebusan, Toa juga mengubah suai nama fail yang disulitkannya. Ancaman berbuat demikian dengan menambahkan rentetan empat aksara rawak pada nama fail asal. Di samping itu, mangsa akan ditinggalkan dengan fail teks bernama 'read_it.txt' diletakkan pada desktop peranti yang dilanggar.

Fail itu mengandungi nota tebusan perisian hasad. Penyerang menyatakan bahawa Toa Ransomware telah memadamkan Salinan Bayangan bagi fail yang disulitkan dan melumpuhkan Pemulihan Windows. Nota itu mengarahkan pengguna yang terjejas bahawa untuk menerima penyahsulit daripada penjenayah siber, mereka perlu membayar wang tebusan tepat $274. Walau bagaimanapun, wang itu mesti dihantar menggunakan mata wang kripto Bitcoin.

Teks penuh mesej menuntut tebusan ialah:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'