Threat Database Ransomware Tojh Ransomware

Tojh Ransomware

Tojh Ransomware เป็นตัวแปรจากตระกูลมัลแวร์ STOP/Djvu ที่อุดมสมบูรณ์ มัลแวร์สายพันธุ์เฉพาะนี้ได้รับความนิยมอย่างมากในหมู่อาชญากรไซเบอร์มาระยะหนึ่งแล้ว และนักวิจัยของ Infosec ยังคงค้นพบรูปแบบที่เป็นอันตรายมากขึ้นที่สร้างขึ้นจากมัลแวร์นี้ แม้ว่า Tojh จะขาดการปรับปรุงใด ๆ เหนือภัยคุกคามอื่น ๆ จากตระกูล STOP/Djvu Ransomware แต่ก็ไม่ได้ทำให้ภัยคุกคามน้อยลง

หากดำเนินการได้สำเร็จบนคอมพิวเตอร์เป้าหมาย Tojh Ransomware จะกำหนดเป้าหมายข้อมูลส่วนใหญ่ที่จัดเก็บไว้ในคอมพิวเตอร์เหล่านั้นและเข้ารหัสด้วยอัลกอริธึมการเข้ารหัสที่ถอดรหัสไม่ได้ เหยื่อจะไม่สามารถเข้าถึงไฟล์ที่เข้ารหัสได้ พวกเขายังจะสังเกตเห็นว่าไฟล์ที่ได้รับผลกระทบแต่ละไฟล์ถูกทำเครื่องหมายโดยมี '.tojh' แนบกับชื่อเดิม หมายเหตุเรียกค่าไถ่พร้อมคำแนะนำจากผู้คุกคามจะถูกทิ้งในระบบที่ติดไวรัสเป็นไฟล์ชื่อ '_readme.txt'

ตามข้อความของ Tojh Ransomware ผู้ที่ตกเป็นเหยื่อต้องจ่ายค่าไถ่ 980 ดอลลาร์ อย่างไรก็ตามผู้ที่ติดต่อแฮ็กเกอร์ภายใน 72 ชั่วโมงแรกจะต้องจ่ายเงินเพียงครึ่งเดียวของจำนวนเงินเริ่มต้นนั้น เหยื่อยังได้รับแจ้งว่าพวกเขาสามารถส่งไฟล์หนึ่งไฟล์เพื่อถอดรหัสได้ฟรี บันทึกค่าไถ่ของภัยคุกคามให้ที่อยู่อีเมลสองรายการ - 'restorealldata@firemail.cc' และ 'gorentos@bitmessage.ch' และบัญชีโทรเลขที่ '@datarestore' เป็นช่องทางการสื่อสารที่เป็นไปได้

ข้อความทั้งหมดของบันทึกค่าไถ่คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.cc

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.ch

บัญชีโทรเลขของเรา:
@datarestore

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...