Toa Ransomware

Toa Ransomware

De Toa Ransomware richt zich op Windows-systemen en vergrendelt de gegevens erop met een sterk cryptografisch algoritme. Getroffen gebruikers zullen merken dat ze geen toegang hebben tot hun documenten, afbeeldingen, foto's, archieven, databases en meer. De exploitanten van ransomware-bedreigingen gebruiken de versleutelde gegevens als hefboom om hun slachtoffers af te persen voor geld.

In navolging van het vastgestelde gedrag dat wordt waargenomen bij de meeste ransomware-bedreigingen, wijzigt Toa ook de namen van de bestanden die het versleutelt. De dreiging doet dit door een reeks van vier willekeurige tekens toe te voegen aan de oorspronkelijke bestandsnamen. Bovendien krijgen slachtoffers een tekstbestand met de naam 'read_it.txt' dat op het bureaublad van de gehackte apparaten wordt geplaatst.

Het bestand bevat de losgeldbrief van de malware. De aanvallers stellen dat de Toa Ransomware de schaduwkopieën van de versleutelde bestanden heeft verwijderd en het Windows-herstel heeft uitgeschakeld. De notitie instrueert de getroffen gebruikers dat ze een losgeld van precies $ 274 moeten betalen om een decryptor van de cybercriminelen te ontvangen. Het geld moet echter worden verzonden met behulp van de Bitcoin-cryptocurrency.

De volledige tekst van het bericht waarin om losgeld wordt gevraagd is:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Gerelateerde berichten

Trending

Bezig met laden...