Threat Database Ransomware Tohj Ransomware

Tohj Ransomware

Tohj Ransomware är en variant av den ökända STOP/Djvu Ransomware-familjen. Trots detta faktum bör hotets destruktiva potential inte underskattas det minsta. När den körs på infekterade enheter kommer Tohj Ransomware att lämna det mesta av data som lagras på dem i ett helt oanvändbart tillstånd. Tack vare den starka krypteringsprocess som används av denna skadliga stam kommer offren inte att kunna komma åt sina dokument, PDF-filer, arkiv, databaser och många andra filtyper.

Namnen på de krypterade filerna kommer att ändras genom tillägg av '.tohj' som ett nytt filtillägg. Hotet kommer också att skapa en textfil med namnet '_readme.txt' på de intrångade enheterna. Filen innehåller en lösennota med detaljerade instruktioner för offren. Enligt Tohjs krav på lösen kommer dess offer att behöva betala summan av 980 dollar till hotaktörerna. Om noteringen kan tros kommer cyberbrottslingarna sedan skicka tillbaka ett dekrypteringsverktyg och de nödvändiga dekrypteringsnycklarna.

Liksom en typisk STOP/Djvu- variant, anger Tohj Ransomware också att offer som initierar kommunikation inom de första 72 timmarna kommer att behöva betala endast hälften av det ursprungliga lösensumman. Berörda användare eller företagsenheter kan tydligen också skicka en enda krypterad fil för att låsas upp gratis. E-postadresserna som nämns i anteckningen är 'restorealldata@firemail.cc' och 'gorentos@bitmessage.ch.' Operatörerna av Tohj Ransomware lämnar också ett Telegram-konto - '@datarestore' som kan användas för att kontakta dem.

Den fullständiga texten i anteckningen är:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID:'

Tohj Ransomware Video

Tips: Slå ljudet och titta på videon i helskärmsläge .

Trendigt

Mest sedda

Läser in...