Threat Database Ransomware Таои Рансомваре

Таои Рансомваре

Таои Рансомваре представља значајан ризик за рачунаре. Ова врста малвера је направљена да шифрује датотеке ускладиштене на циљаним уређајима, чинећи их недоступним жртвама без кључева за дешифровање које искључиво држе нападачи. Након заразе уређаја, Таои Рансомваре спроводи темељно скенирање, а затим наставља са шифровањем различитих података, укључујући документе, слике, архиве, базе података, ПДФ-ове и друге типове датотека. Ово шифровање чини датотеке жртве неупотребљивим и чини опоравак изазовним процесом без сарадње нападача.

Таои Рансомваре је део породице малвера СТОП/Дјву , широко познатог имена у области сајбер претњи. Модус операнди овог малвера укључује додавање нове екстензије датотеке, као што је '.таои', именима закључаних датотека. Штавише, рансомваре генерише текстуалну датотеку под називом '_реадме.ткт' унутар компромитованог уређаја, пружајући упутства оператера Таои Рансомваре-а.

Важно је нагласити да сајбер криминалци који дистрибуирају СТОП/Дјву малвер имају историју постављања додатног малвера на компромитоване уређаје. Ови додатни садржаји често укључују малвер за крађу информација као што су Видар или РедЛине , који уноси додатни слој претње подацима жртве и целокупној приватности.

Таои Рансомваре изнуђује своје жртве за новац

Таои Рансомваре функционише тако што шифрује датотеке жртве, а затим презентује поруку о откупнини која захтева плаћање. Ова порука експлицитно обавештава жртву о процесу шифровања примењеном на њихове датотеке. Објашњава да је једини одрживи начин да се поврати приступ подацима куповина кључева или алата за дешифровање од сајбер криминалаца одговорних за напад. Тражени износ откупнине је 980 УСД, али постоји опција за смањење од 50% (490 УСД) ако се жртва обрати нападачима у року од 72 сата. Да би пружила сигурност, порука проширује бесплатни тест дешифровања који се може спровести на једној датотеци пре него што се изврши било каква уплата.

У скоро свим случајевима, дешифровање датотека без учешћа сајбер криминалаца генерално није могуће. Постоје само ретки случајеви у којима се дешифровање може постићи, на пример када је рансомваре још увек у развоју или показује значајне рањивости.

Штавише, кључно је препознати да жртве често не добијају обећане алате за дешифровање чак и након што се повинују захтевима за откупнину. Због тога стручњаци снажно саветују да не плаћате откуп, јер је опоравак података далеко од гарантованог, а плаћање директно подстиче криминалне подухвате ових злонамерних појединаца.

Иако ће уклањање Таои Рансомваре-а из оперативног система спречити даље шифровање датотека, сама ова радња неће вратити податке који су већ угрожени претњом.

Озбиљно схватите безбедност својих података и уређаја

Заштита ваших уређаја од претњи рансомваре-а захтева комбинацију превентивних мера и опрезног понашања на мрежи. Ево неких од најбољих безбедносних пракси које можете да следите:

    • Одржавајте сав софтвер ажурним : Редовно ажурирајте свој оперативни систем, софтверске апликације и безбедносне алате. Ажурирања обично укључују закрпе за познате рањивости које сајбер криминалци могу да искористе.
    • Користите јаке, јединствене лозинке : Креирајте јаке лозинке за све своје налоге и уређаје. Можда бисте чак желели да размислите о коришћењу професионалног менаџера лозинки за безбедно генерисање и складиштење сложених лозинки.
    • Омогући двофакторску аутентификацију (2ФА) : Где год је то могуће, омогућите 2ФА за своје налоге. Имати додатни ниво сигурности захтевањем другог облика верификације осим лозинке је увек позитивно.
    • Будите опрезни када рукујете прилозима и везама е-поште : Будите изузетно опрезни са прилозима е-поште и везама које желите да отворите, посебно ако су од непознатих пошиљалаца. Рансомваре се често шири преко оштећених прилога и веза за „пецање“.
    • Редовно прављење резервних копија : Редовно правите резервне копије потребних података на спољном уређају или безбедном сервису за складиштење у облаку. Ово ће вам помоћи да вратите своје датотеке у случају напада рансомваре-а.
    • Користите софтвер за заштиту од малвера : Инсталирајте реномирани софтвер против малвера на своје уређаје и одржавајте их ажурираним да бисте открили и спречили инфекције рансомвером.
    • Образујте себе и друге : Будите информисани о најновијим претњама рансомваре-а и образујте себе и своју породицу или колеге о безбедним праксама на мрежи. Увек будите сумњичави према неочекиваним имејловима, порукама или веб локацијама.
    • Онемогући макрое : Онемогућите макрое у канцеларијским документима, јер рансомваре може бити испоручен преко злонамерних макроа.

Пратећи ове безбедносне мере, можете значајно да смањите ризик да постанете жртва напада рансомвера и заштитите своје уређаје и податке.

Порука о откупнини остављена жртвама Таои Рансомваре-а је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хттпс://ве.тл/т-оТИха7СИ4с
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фисхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц'

У тренду

Најгледанији

Учитавање...