Threat Database Ransomware Toa Ransomware

Toa Ransomware

O Toa Ransomware tem como alvo os sistemas Windows e bloqueia os dados neles com um forte algoritmo criptográfico. Os usuários afetados não conseguirão acessar nenhum de seus documentos, fotos, fotos, arquivos, bancos de dados e muito mais. Os operadores de ameaças de ransomware usam os dados criptografados como alavanca para extorquir dinheiro de suas vítimas.

Seguindo o comportamento estabelecido observado na maioria das ameaças de ransomware, o Toa também modifica os nomes dos arquivos que criptografa. A ameaça faz isso anexando uma sequência de quatro caracteres aleatórios aos nomes dos arquivos originais. Além disso, as vítimas ficarão com um arquivo de texto chamado 'read_it.txt' colocado na área de trabalho dos dispositivos violados.

O arquivo contém a nota de resgate do malware. Os invasores afirmam que o Toa Ransomware excluiu as cópias de sombra dos arquivos criptografados e desativou a recuperação do Windows. A nota instrui os usuários afetados que, para receber um decodificador dos cibercriminosos, eles precisarão pagar um resgate de exatamente US$274. No entanto, o dinheiro deve ser enviado usando a criptomoeda Bitcoin.

O texto completo da mensagem exigindo resgate é:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Postagens Relacionadas

Tendendo

Mais visto

Carregando...