Toa Ransomware

Toa Ransomware Açıklama

Toa Ransomware, Windows sistemlerini hedefler ve üzerlerindeki verileri güçlü bir şifreleme algoritmasıyla kilitler. Etkilenen kullanıcılar, belgelerine, resimlerine, fotoğraflarına, arşivlerine, veritabanlarına ve daha fazlasına erişemeyeceklerini göreceklerdir. Fidye yazılımı tehditlerinin operatörleri, şifrelenmiş verileri kurbanlarını para için şantaj yapmak için bir kaldıraç olarak kullanır.

Toa, çoğu fidye yazılımı tehdidinde gözlemlenen yerleşik davranışı takiben, şifrelediği dosyaların adlarını da değiştirir. Tehdit bunu, orijinal dosya adlarına dört rastgele karakterden oluşan bir dize ekleyerek yapar. Ayrıca, ihlal edilen cihazların masaüstüne yerleştirilen 'read_it.txt' adlı bir metin dosyası mağdurlara bırakılacaktır.

Dosya, kötü amaçlı yazılımın fidye notunu içerir. Saldırganlar, Toa Ransomware'in şifrelenmiş dosyaların Gölge Kopyalarını sildiğini ve Windows Kurtarma'yı devre dışı bıraktığını belirtiyor. Not, etkilenen kullanıcılara siber suçlulardan bir şifre çözücü almak için tam olarak 274 dolarlık bir fidye ödemeleri gerektiğini bildirir. Ancak, para Bitcoin kripto para birimi kullanılarak gönderilmelidir.

Fidye talep eden mesajın tam metni:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'