Ransomware

El Tohj Ransomware es una variante de la infame familia STOP/Djvu Ransomware. A pesar de este hecho, el potencial destructivo de la amenaza no debe subestimarse en lo más mínimo. Cuando se ejecuta en dispositivos infectados, el Tohj Ransomware dejará la mayoría de los datos almacenados en ellos en un estado completamente inutilizable. Gracias al sólido proceso de encriptación utilizado por esta variedad de malware, las víctimas no podrán acceder a sus documentos, PDF, archivos, bases de datos y muchos otros tipos de archivos.

Los nombres de los archivos cifrados se modificarán agregando '.tohj' como una nueva extensión de archivo. La amenaza también creará un archivo de texto llamado '_readme.txt' en los dispositivos violados. El archivo contiene una nota de rescate con instrucciones detalladas para las víctimas. Según el mensaje de rescate de Tohj, sus víctimas deberán pagar la suma de $ 980 a los actores de la amenaza. Si se puede creer en la nota, los ciberdelincuentes enviarán una herramienta de descifrado y las claves de descifrado necesarias.

Al igual que una variante típica de STOP/Djvu , el Tohj Ransomware también establece que las víctimas que inicien la comunicación dentro de las primeras 72 horas deberán pagar solo la mitad del monto del rescate inicial. Aparentemente, los usuarios afectados o las entidades corporativas también pueden enviar un solo archivo cifrado para desbloquearlo de forma gratuita. Las direcciones de correo electrónico mencionadas en la nota son 'restorealldata@firemail.cc' y 'gorentos@bitmessage.ch'. Los operadores de Tohj Ransomware también dejan una cuenta de Telegram - '@datarestore', que podría usarse para contactarlos.

El texto completo de la nota es:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal:'

Video Ransomware

Consejo: encienda el sonido y mire el video en modo de pantalla completa .

Artículos Relacionados

Tendencias

Mas Visto

Cargando...