Toa Ransomware

Toa Ransomware Opis

Izsiljevalska programska oprema Toa cilja na sisteme Windows in zaklene podatke v njih z močnim kriptografskim algoritmom. Prizadeti uporabniki ne bodo mogli dostopati do svojih dokumentov, slik, fotografij, arhivov, baz podatkov in še več. Operaterji groženj z izsiljevalsko programsko opremo uporabljajo šifrirane podatke kot vzvod za izsiljevanje denarja od svojih žrtev.

Po uveljavljenem vedenju, opaženem pri večini groženj izsiljevalske programske opreme, Toa tudi spreminja imena datotek, ki jih šifrira. Grožnja to naredi tako, da prvotnim imenom datotek doda niz štirih naključnih znakov. Poleg tega bodo žrtve imele besedilno datoteko z imenom 'read_it.txt', ki bo nameščena na namizju vlomljenih naprav.

Datoteka vsebuje obvestilo o odkupnini zlonamerne programske opreme. Napadalci trdijo, da je izsiljevalska programska oprema Toa izbrisala senčne kopije šifriranih datotek in onemogočila obnovitev sistema Windows. Opomba prizadetim uporabnikom navaja, da bodo morali za prejem dešifrerja od kibernetskih kriminalcev plačati odkupnino v višini natanko 274 dolarjev. Vendar mora biti denar poslan s kriptovaluto Bitcoin.

Celotno besedilo sporočila z zahtevo po odkupnini je:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Sorodne objave