Threat Database Ransomware Tohj Ransomware

Tohj Ransomware

Tohj Ransomware er en variant av den beryktede STOP/Djvu Ransomware-familien. Til tross for dette faktum, bør trusselens destruktive potensial ikke undervurderes det minste. Når den kjøres på infiserte enheter, vil Tohj Ransomware etterlate mesteparten av dataene som er lagret på dem i en fullstendig ubrukelig tilstand. Takket være den sterke krypteringsprosessen som brukes av denne malware-stammen, vil ofre ikke kunne få tilgang til sine dokumenter, PDF-er, arkiver, databaser og mange andre filtyper.

Navnene på de krypterte filene vil bli endret ved å legge til '.tohj' som en ny filtype. Trusselen vil også opprette en tekstfil kalt '_readme.txt' på enhetene som brytes. Filen inneholder en løsepenge med detaljerte instruksjoner for ofrene. I følge Tohjs løsepengemelding må ofrene betale summen på 980 dollar til trusselaktørene. Hvis notatet kan bli trodd, vil nettkriminelle deretter sende tilbake et dekrypteringsverktøy og de nødvendige dekrypteringsnøklene.

Som en typisk STOP/Djvu -variant, oppgir Tohj Ransomware også at ofre som starter kommunikasjon innen de første 72 timene, trenger å betale bare halvparten av det opprinnelige løsepengebeløpet. Berørte brukere eller bedriftsenheter kan tilsynelatende også sende en enkelt kryptert fil som skal låses opp gratis. E-postadressene nevnt i notatet er 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch.' Operatørene av Tohj Ransomware legger igjen en Telegram-konto - '@datarestore', som kan brukes til å kontakte dem.

Den fullstendige teksten i notatet er:

'MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-WbgTMF1Jmw
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
restorealldata@firemail.cc

Reserver e-postadresse for å kontakte oss:
gorentos@bitmessage.ch

Vår Telegram-konto:
@datarestore

Din personlige ID:'

Tohj Ransomware video

Tips: Slå lyden og se videoen i fullskjermmodus .

Trender

Mest sett

Laster inn...