Toa Ransomware

Toa Ransomware Përshkrimi

Toa Ransomware synon sistemet Windows dhe bllokon të dhënat në to me një algoritëm të fortë kriptografik. Përdoruesit e prekur do ta gjejnë veten të paaftë për të hyrë në ndonjë nga dokumentet, fotografitë, fotot, arkivat, bazat e të dhënave dhe më shumë. Operatorët e kërcënimeve të ransomware përdorin të dhënat e koduara si mjet për të zhvatur viktimat e tyre për para.

Pas sjelljes së vendosur të vërejtur në shumicën e kërcënimeve të ransomware, Toa modifikon gjithashtu emrat e skedarëve që kodon. Kërcënimi e bën këtë duke shtuar një varg me katër karaktere të rastësishme në emrat e skedarëve origjinal. Përveç kësaj, viktimave do t'u lihet një skedar teksti i quajtur 'read_it.txt' i vendosur në desktopin e pajisjeve të shkelura.

Skedari përmban shënimin e shpërblimit të malware. Sulmuesit deklarojnë se Toa Ransomware ka fshirë kopjet hije të skedarëve të koduar dhe ka çaktivizuar Rimëkëmbjen e Windows. Shënimi udhëzon përdoruesit e prekur që për të marrë një deshifrues nga kriminelët kibernetikë, ata do të duhet të paguajnë një shpërblim prej saktësisht 274 dollarë. Megjithatë, paratë duhet të dërgohen duke përdorur kriptomonedhën Bitcoin.

Teksti i plotë i mesazhit që kërkon shpërblesë është:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'