A Taoy Ransomware titkosítja az áldozatfájlokat

Ha úgy találja, hogy a „.taoy” kiterjesztés miatt nem tud hozzáférni fájljaihoz, képeihez vagy dokumentumaihoz, számítógépe a STOP/DJVU ransomware áldozatává vált. Ez a rosszindulatú szoftver titkosítja a személyes dokumentumokat az áldozat rendszerében, és hozzáfűzi a ".taoy" kiterjesztést. Ezt követően megjelenik egy üzenet, amely az adatok visszafejtését kínálja Bitcoin fizetésért cserébe. Ezek az utasítások egy „_readme.txt” nevű fájlban találhatók, amely kényelmesen elhelyezhető az áldozat asztalán.

A TAOY ransomware fájltitkosító rosszindulatú programként működik, zárolja az adatokat, például a képeket, videókat és az alapvető termelékenységi fájlokat (például .doc, .docx, .xls, .pdf). A fájlkiterjesztéseket „.taoy”-ra módosítja, elérhetetlenné téve őket. Amint a zsarolóprogram behatol a rendszerbe, megkeresi az érzékeny fájlokat, és titkosítja azokat, aminek eredményeként az adatok elérhetetlenné válnak.

Miközben a TAOY ransomware a fájljai köré fonja a markolatát, bevezeti a "readme.txt" fájlt, amely egy váltságdíj feljegyzést és utasításokat tartalmaz a zsarolóvírus-készítők elérésére. Az áldozatokat arra kérik, hogy a support@fishmail.top és a datarestorehelp@airmail.cc e-mail címeken vegyék fel a kapcsolatot a rosszindulatú programok fejlesztőivel. A végső cél az, hogy az áldozatokat arra késztesse, hogy kapcsolatba lépjenek a számítógépes bűnözőkkel, akik váltságdíjat követelnek az adatok helyreállításáért cserébe.

A Taoy Ransom Note 490 dollárt kér kezdeti váltságdíjként

A Taoy váltságdíjról szóló értesítés teljes szövege a következő:

FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-oTIha7SI4s
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a „Spam” vagy a „Levélszemét” mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@fishmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Hogyan hatolhat be a rendszerébe a Ransomware, mint a Taoy?

Az olyan zsarolóvírusok, mint a Taoy, számos módszerrel behatolhatnak a rendszerbe, kihasználva a sebezhetőségeket és a felhasználói műveleteket. Íme néhány gyakori mód, ahogyan a zsarolóvírus bejuthat a rendszerébe:

  • Adathalász e-mailek: A kiberbűnözők gyakran adathalász e-maileken keresztül terjesztik a zsarolóprogramokat. Ezek az e-mailek rosszindulatú mellékleteket vagy linkeket tartalmazhatnak, amelyekre kattintáskor vagy megnyitáskor zsarolóvírust hajtanak végre a rendszerén. Úgy tűnhet, hogy az e-mailek legitim forrásból származnak, és arra ösztönzik Önt, hogy nyissa meg a mellékletet, vagy kattintson a hivatkozásra.
  • Rosszindulatú letöltések: A Ransomware a feltört vagy hamis webhelyekről származó rosszindulatú letöltéseken keresztül is szállítható. Amikor ezekből a forrásokból fájlokat tölt le és futtat, véletlenül telepíti a zsarolóprogramot a rendszerére.
  • Exploit Kits: A kizsákmányoló készletek rosszindulatú eszközkészletek, amelyek a szoftveralkalmazások ismert sebezhetőségeit célozzák meg. Ha a rendszer nem lett frissítve a legújabb biztonsági javításokkal, ezek a készletek kihasználhatják ezeket a biztonsági réseket zsarolóvírusok küldésére.
  • Drive-By letöltések: Drive-by letöltések akkor történnek, amikor feltört vagy rosszindulatú webhelyet keres fel, és a webhely az Ön beleegyezése nélkül automatikusan letölti és telepíti a zsarolóprogramot a rendszerére.
  • Rosszindulatú hirdetések: A kiberbűnözők rosszindulatú hirdetéseket vagy rosszindulatú hirdetéseket használhatnak zsarolóvírusok terjesztésére. Ezek a hirdetések legitim webhelyeken jelenhetnek meg, és olyan rosszindulatú kódot tartalmazhatnak, amely zsarolóprogramok letöltését indítja el, amikor a hirdetésre kattintanak.
  • Szoftver sérülékenységek: A Ransomware kihasználhatja az ismert sebezhetőségekkel rendelkező, javítatlan vagy elavult szoftvereket. Ha nem frissíti rendszeresen operációs rendszerét és alkalmazásait, rendszere érzékenyebbé válik a zsarolóvírus-támadásokra.
  • Social Engineering: A támadók arra késztethetik Önt, hogy önként töltsön le és telepítsen zsarolóprogramot. Ez magában foglalhatja Önt egy hamis szoftverfrissítés letöltéséről vagy egy ártalmatlannak tűnő fájl futtatásáról.
  • Fertőzött külső eszközök: A Ransomware fertőzött külső eszközökön, például USB-meghajtókon és külső merevlemezeken keresztül terjedhet. Amikor ezeket az eszközöket csatlakoztatja a rendszeréhez, a zsarolóprogramok átvihetik és megfertőzhetik fájljait.

August 14, 2023
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.