Threat Database Ransomware Toa Ransomware

Toa Ransomware

Toa Ransomware atakuje systemy Windows i blokuje na nich dane za pomocą silnego algorytmu kryptograficznego. Dotknięci użytkownicy nie będą mogli uzyskać dostępu do swoich dokumentów, zdjęć, zdjęć, archiwów, baz danych i nie tylko. Operatorzy zagrożeń ransomware wykorzystują zaszyfrowane dane jako dźwignię do wyłudzania pieniędzy od swoich ofiar.

Podążając za ustalonym zachowaniem obserwowanym w większości zagrożeń ransomware, Toa modyfikuje również nazwy szyfrowanych plików. Zagrożenie robi to poprzez dodanie ciągu czterech losowych znaków do oryginalnych nazw plików. Ponadto ofiarom zostanie pozostawiony plik tekstowy o nazwie „read_it.txt” umieszczony na pulpicie zainfekowanych urządzeń.

Plik zawiera żądanie okupu przez złośliwe oprogramowanie. Atakujący twierdzą, że Toa Ransomware usunął kopie w tle zaszyfrowanych plików i wyłączył odzyskiwanie systemu Windows. Notatka informuje zaatakowanych użytkowników, że aby otrzymać deszyfrator od cyberprzestępców, będą musieli zapłacić okup w wysokości dokładnie 274 USD. Pieniądze należy jednak przesłać za pomocą kryptowaluty Bitcoin.

Pełny tekst wiadomości z żądaniem okupu to:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

powiązane posty

Popularne

Najczęściej oglądane

Ładowanie...