Tojh Ransomware
De Tojh Ransomware is een variant van de productieve STOP/Djvu-malwarefamilie. Deze specifieke malwaresoort is al een tijdje extreem populair onder cybercriminelen en infosec-onderzoekers blijven meer bedreigende varianten ontdekken die ervan zijn gemaakt. Hoewel Tojh geen verbeteringen heeft ten opzichte van andere bedreigingen van de STOP/Djvu Ransomware- familie, maakt dat het niet minder bedreigend.
Indien succesvol uitgevoerd op de beoogde computers, zal de Tojh Ransomware zich richten op de meeste gegevens die erop zijn opgeslagen en deze versleutelen met een onkraakbaar cryptografisch algoritme. Slachtoffers hebben geen toegang tot de versleutelde bestanden. Ze zullen ook opmerken dat elk getroffen bestand is gemarkeerd met '.tojh' als bijlage bij de oorspronkelijke naam. Een losgeldbrief met instructies van de bedreigingsactoren zal op het geïnfecteerde systeem worden geplaatst als een bestand met de naam '_readme.txt.'
Volgens het bericht van de Tojh Ransomware moeten de slachtoffers een losgeld van $980 betalen. Degenen die echter binnen de eerste 72 uur contact opnemen met de hackers, hoeven slechts de helft van dat initiële bedrag te betalen. Slachtoffers wordt ook verteld dat ze één bestand gratis kunnen verzenden om te worden gedecodeerd. De losgeldbrief van de dreiging biedt twee e-mailadressen - 'restorealldata@firemail.cc' en 'gorentos@bitmessage.ch', en een Telegram-account op '@datarestore' als potentiële communicatiekanalen
De volledige tekst van de losgeldbrief is:
' LET OP!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.ccReserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.chOns Telegram-account:
@datarestoreUw persoonlijke ID: '