Threat Database Ransomware Toa Ransomware

Toa Ransomware

Програма-вимагач Toa націлена на системи Windows і блокує дані в них за допомогою надійного криптографічного алгоритму. Постраждалі користувачі не зможуть отримати доступ до своїх документів, зображень, фотографій, архівів, баз даних тощо. Оператори програм-вимагачів використовують зашифровані дані як важіль для вимагання грошей у своїх жертв.

Дотримуючись усталеної поведінки, яка спостерігається в більшості загроз програм-вимагачів, Toa також змінює назви файлів, які він шифрує. Загроза робить це шляхом додавання рядка з чотирьох випадкових символів до оригінальних імен файлів. Крім того, жертви залишатимуть текстовий файл під назвою «read_it.txt», розміщений на робочому столі зламаних пристроїв.

Файл містить повідомлення про викуп шкідливої програми. Зловмисники стверджують, що програмне забезпечення-вимагач Toa видалило тіньові копії зашифрованих файлів і вимкнуло відновлення Windows. У записці повідомляється, що для отримання дешифратора від кіберзлочинців їм потрібно буде заплатити викуп рівно 274 долари. Однак гроші повинні бути надіслані за допомогою криптовалюти Bitcoin.

Повний текст повідомлення з вимогою викупу:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

В тренді

Найбільше переглянуті

Завантаження...