Threat Database Ransomware Toa Ransomware

Toa Ransomware

Toa Ransomware nhắm mục tiêu vào các hệ thống Windows và khóa dữ liệu trên chúng bằng một thuật toán mật mã mạnh. Người dùng bị ảnh hưởng sẽ không thể truy cập bất kỳ tài liệu, tranh, ảnh, kho lưu trữ, cơ sở dữ liệu nào của họ và hơn thế nữa. Những kẻ điều hành các mối đe dọa ransomware sử dụng dữ liệu mã hóa làm đòn bẩy để tống tiền nạn nhân của họ.

Sau hành vi đã thiết lập được quan sát thấy trong hầu hết các mối đe dọa ransomware, Toa cũng sửa đổi tên của các tệp mà nó mã hóa. Mối đe dọa làm như vậy bằng cách thêm một chuỗi bốn ký tự ngẫu nhiên vào tên tệp gốc. Ngoài ra, nạn nhân sẽ bị để lại một tệp văn bản có tên 'read_it.txt' được đặt trên màn hình nền của các thiết bị vi phạm.

Tệp chứa ghi chú đòi tiền chuộc của phần mềm độc hại. Những kẻ tấn công tuyên bố rằng Toa Ransomware đã xóa Bản sao bóng tối của các tệp được mã hóa và vô hiệu hóa Windows Recovery. Ghi chú hướng dẫn những người dùng bị ảnh hưởng rằng để nhận được trình giải mã từ tội phạm mạng, họ sẽ cần phải trả một khoản tiền chuộc chính xác là 274 đô la. Tuy nhiên, tiền phải được gửi bằng tiền điện tử Bitcoin.

Nội dung đầy đủ của thông báo đòi tiền chuộc là:

'Your Windows PC is infected with the Toa Ransomware. Without the key, files can't, and won't, be returned. However, you can get yourself out of this mess. By buying our decryptor software. you can return all of your infected files. The price for this software is $274 in USD. payment can be made in BTC only. If you don't know how to get Bitcoin, Google how. once payment is recevied, a email will contact you and send you the decrypter. If you dont get the decryptor, check your spam folder. Windows Recovery is disabled and all Shadow Copies are deleted as well as the backup catalog. Once you sent the Bitcoin, from the email that infected you, send them your Public Key.

Public Key:

BTC Adress: 0xDe3cbc738a2B57168FD5906B39941Ce8958dB044'

Bài viết liên quan

xu hướng

Xem nhiều nhất

Đang tải...