Toa Ransomware

Toa Ransomware

Toa Ransomware retter seg mot Windows-systemer og låser dataene på dem med en sterk kryptografisk algoritme. Berørte brukere vil finne at de ikke har tilgang til noen av dokumentene, bildene, bildene, arkivene, databasene og mer. Operatørene av løsepengevaretrusler bruker de krypterte dataene som innflytelse for å presse ofrene sine for penger.

Etter den etablerte oppførselen observert i de fleste løsepengevaretrusler, endrer Toa også navnene på filene den krypterer. Trusselen gjør det ved å legge til en streng med fire tilfeldige tegn til de originale filnavnene. I tillegg vil ofrene sitte igjen med en tekstfil med navnet 'read_it.txt' plassert på skrivebordet til enhetene som brytes.

Filen inneholder løsepengene til skadelig programvare. Angriperne oppgir at Toa Ransomware har slettet Shadow Copies av de krypterte filene og deaktivert Windows Recovery. Notatet instruerer de berørte brukerne om at for å motta en dekryptering fra nettkriminelle, må de betale en løsesum på nøyaktig $274. Pengene må imidlertid sendes med Bitcoin-kryptovalutaen.

Den fullstendige teksten til den løsepengekrevende meldingen er:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Loading...