Toa Ransomware

Toa Ransomware Popis

Toa Ransomware sa zameriava na systémy Windows a uzamkne údaje na nich pomocou silného kryptografického algoritmu. Postihnutí používatelia zistia, že nemajú prístup k žiadnym svojim dokumentom, obrázkom, fotografiám, archívom, databázam a ďalším. Prevádzkovatelia hrozieb ransomvéru používajú šifrované údaje ako páku na vymáhanie peňazí od svojich obetí.

Na základe zavedeného správania pozorovaného pri väčšine hrozieb ransomvéru spoločnosť Toa tiež upravuje názvy súborov, ktoré šifruje. Hrozba to robí pripojením reťazca štyroch náhodných znakov k pôvodným názvom súborov. Okrem toho bude obetiam ponechaný textový súbor s názvom „read_it.txt“ umiestnený na ploche napadnutých zariadení.

Súbor obsahuje výkupné za malvér. Útočníci tvrdia, že Toa Ransomware odstránil tieňové kópie zašifrovaných súborov a zakázal obnovenie systému Windows. Poznámka inštruuje dotknutých používateľov, že na získanie dešifrovacieho nástroja od kyberzločincov budú musieť zaplatiť výkupné presne 274 dolárov. Peniaze však musia byť odoslané pomocou kryptomeny Bitcoin.

Celé znenie správy požadujúcej výkupné je:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'