Toa Ransomware

Toa Ransomware Опис

Тоа Рансомваре циља Виндовс системе и закључава податке на њима снажним криптографским алгоритмом. Погођени корисници неће моћи да приступе својим документима, сликама, фотографијама, архивама, базама података и још много тога. Оператери претњи рансомваре-а користе шифроване податке као полугу да изнуде своје жртве за новац.

Пратећи устаљено понашање уочено у већини претњи рансомваре-а, Тоа такође мења називе датотека које шифрује. Претња то чини додавањем низа од четири насумична знака оригиналним именима датотека. Поред тога, жртвама ће бити остављена текстуална датотека под називом 'реад_ит.ткт' која се налази на радној површини оштећених уређаја.

Датотека садржи напомену о откупнини за малвер. Нападачи наводе да је Тоа Рансомваре избрисао копије у сенци шифрованих датотека и онемогућио Виндовс опоравак. Напомена упућује погођеним корисницима да ће морати да плате откупнину од тачно 274 долара да би добили дешифровање од сајбер криминалаца. Међутим, новац се мора послати помоћу криптовалуте Битцоин.

Пун текст поруке која захтева откуп је:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'