Threat Database Ransomware Toa Ransomware

Toa Ransomware

Программа-вымогатель Toa нацелена на системы Windows и блокирует данные на них с помощью надежного криптографического алгоритма. Затронутые пользователи не смогут получить доступ к своим документам, изображениям, фотографиям, архивам, базам данных и многому другому. Операторы программ-вымогателей используют зашифрованные данные в качестве рычага для вымогательства денег у своих жертв.

Следуя установленному поведению, наблюдаемому в большинстве угроз программ-вымогателей, Toa также изменяет имена файлов, которые он шифрует. Угроза делает это, добавляя строку из четырех случайных символов к исходным именам файлов. Кроме того, у жертв останется текстовый файл с именем «read_it.txt», размещенный на рабочем столе взломанного устройства.

Файл содержит примечание о выкупе вредоносного ПО. Злоумышленники утверждают, что программа-вымогатель Toa удалила теневые копии зашифрованных файлов и отключила восстановление Windows. В записке пострадавшим пользователям сообщается, что для получения дешифратора от киберпреступников им необходимо будет заплатить выкуп в размере ровно 274 долларов. Однако деньги должны быть отправлены с использованием криптовалюты Биткойн.

Полный текст сообщения с требованием выкупа:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

В тренде

Наиболее просматриваемые

Загрузка...