Threat Database Ransomware Tojh Ransomware

Tojh Ransomware

Tojh Ransomware er en variant fra den produktive STOP/Djvu malware-familien. Denne spesielle malware-stammen har vært ekstremt populær blant nettkriminelle en stund nå, og infosec-forskere fortsetter å avdekke mer truende varianter laget av den. Selv om Tojh mangler noen forbedringer i forhold til andre trusler fra STOP/Djvu Ransomware- familien, gjør det det ikke mindre truende.

Hvis den utføres vellykket på de målrettede datamaskinene, vil Tojh Ransomware målrette mot det meste av dataene som er lagret på dem og kryptere dem med en krypteringsalgoritme som ikke kan knekkes. Ofrene vil ikke få tilgang til noen av de krypterte filene. De vil også legge merke til at hver berørte fil har blitt merket ved å ha '.tojh' knyttet til det opprinnelige navnet. En løsepenge med instruksjoner fra trusselaktørene vil bli sluppet på det infiserte systemet som en fil kalt '_readme.txt'.

I følge Tojh Ransomwares melding må ofrene betale løsepenger på $980. Men de som kontakter hackerne innen de første 72 timene, må visstnok bare betale halvparten av det opprinnelige beløpet. Ofre blir også fortalt at de kan sende én fil som skal dekrypteres gratis. Trusselens løsepengenota gir to e-postadresser - 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch', og en Telegram-konto på '@datarestore' som potensielle kommunikasjonskanaler

Den fullstendige teksten til løsepengene er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-WbgTMF1Jmw
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
restorealldata@firemail.cc

Reserver e-postadresse for å kontakte oss:
gorentos@bitmessage.ch

Vår Telegram-konto:
@datarestore

Din personlige ID: '

Trender

Mest sett

Laster inn...