Toa Ransomware

Toa Ransomware คำอธิบาย

Toa Ransomware กำหนดเป้าหมายระบบ Windows และล็อคข้อมูลด้วยอัลกอริธึมการเข้ารหัสที่แข็งแกร่ง ผู้ใช้ที่ได้รับผลกระทบจะไม่สามารถเข้าถึงเอกสาร รูปภาพ ภาพถ่าย ที่เก็บถาวร ฐานข้อมูล และอื่นๆ ได้ ผู้ดำเนินการภัยคุกคามจากแรนซัมแวร์ใช้ข้อมูลที่เข้ารหัสเพื่อใช้ในการรีดไถเหยื่อเพื่อเงิน

ตามพฤติกรรมที่กำหนดไว้ในภัยคุกคามแรนซัมแวร์ส่วนใหญ่ Toa ยังแก้ไขชื่อไฟล์ที่เข้ารหัส ภัยคุกคามทำได้โดยการต่อท้ายสตริงของอักขระสุ่มสี่ตัวต่อท้ายชื่อไฟล์ดั้งเดิม นอกจากนี้ เหยื่อจะเหลือไฟล์ข้อความชื่อ 'read_it.txt' วางไว้บนเดสก์ท็อปของอุปกรณ์ที่ถูกละเมิด

ไฟล์นี้มีบันทึกเรียกค่าไถ่ของมัลแวร์ ผู้โจมตีระบุว่า Toa Ransomware ได้ลบ Shadow Copies ของไฟล์ที่เข้ารหัสและปิดการใช้งาน Windows Recovery บันทึกย่อแนะนำผู้ใช้ที่ได้รับผลกระทบว่าจะได้รับตัวถอดรหัสลับจากอาชญากรไซเบอร์ พวกเขาจะต้องจ่ายค่าไถ่ $274 อย่างแน่นอน อย่างไรก็ตาม เงินจะต้องส่งโดยใช้ Bitcoin cryptocurrency

ข้อความเรียกร้องค่าไถ่แบบเต็มคือ:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'