Threat Database Ransomware Tojh Ransomware

Tojh Ransomware

Tojh Ransomware är en variant från den produktiva STOP/Djvu malware-familjen. Denna speciella skadliga stam har varit extremt populär bland cyberkriminella ett tag nu, och infosec-forskare fortsätter att avslöja mer hotfulla varianter som skapats av den. Även om Tojh saknar några förbättringar jämfört med andra hot från STOP/Djvu Ransomware- familjen, gör det det inte mindre hotfullt.

Om den exekveras framgångsrikt på måldatorerna kommer Tojh Ransomware att rikta in sig på det mesta av data som lagras på dem och kryptera den med en oknäckbar kryptografisk algoritm. Offren kommer inte att kunna komma åt någon av de krypterade filerna. De kommer också att märka att varje påverkad fil har markerats med '.tojh' kopplad till sitt ursprungliga namn. En lösennota med instruktioner från hotaktörerna kommer att släppas på det infekterade systemet som en fil med namnet '_readme.txt'.

Enligt Tojh Ransomwares meddelande måste offren betala en lösensumma på $980. Men de som kontaktar hackarna inom de första 72 timmarna kommer förmodligen bara att behöva betala hälften av det initiala beloppet. Offren får också veta att de kan skicka en fil som ska dekrypteras gratis. Hotets lösennota innehåller två e-postadresser - 'restorealldata@firemail.cc' och 'gorentos@bitmessage.ch' och ett Telegram-konto på '@datarestore' som potentiella kommunikationskanaler

Den fullständiga texten i lösennotan är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...