Το Tojh Ransomware επαναχρησιμοποιεί τον κώδικα Djvu
Υπάρχει μια νέα παραλλαγή του ransomware Djvu στη φύση, που ονομάζεται Tojh ransomware.
Το Tojh κρυπτογραφεί τα περισσότερα αρχεία στο στοχευμένο σύστημα και τα αφήνει κωδικοποιημένα. Τα κρυπτογραφημένα αρχεία θα περιλαμβάνουν επεκτάσεις πολυμέσων, εγγράφων, αρχειοθέτησης και βάσης δεδομένων.
Τα κρυπτογραφημένα αρχεία θα μετονομαστούν με την επέκταση ".tojh" προσαρτημένη μετά την αρχική. Αυτό θα κάνει ένα αρχείο που ονομάζεται "image.png" να μετατραπεί σε "image.png.tojh" κατά την κρυπτογράφηση.
Το ransomware ρίχνει τη σημείωση λύτρων του μέσα σε ένα αρχείο απλού κειμένου με το όνομα "_readme.txt", το οποίο είναι δομημένο όπως κάθε άλλο σημείωμα λύτρων κλώνων Djvu και παραθέτει την ίδια ζήτηση λύτρων ύψους 490 $ και 980 $ μετά από 72 ώρες. Το πλήρες σημείωμα έχει ως εξής:
ΠΡΟΣΟΧΗ!
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως φωτογραφίες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-WbgTMF1Jmw
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.
Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
επαναφορά όλων των δεδομένων στο firemail dot cc
Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
gorentos στο bitmessage dot ch
Ο λογαριασμός μας στο Telegram:
@datarestore
Η προσωπική σας ταυτότητα: