A Taoy Ransomware titkosítja az áldozatfájlokat
Ha úgy találja, hogy a „.taoy” kiterjesztés miatt nem tud hozzáférni fájljaihoz, képeihez vagy dokumentumaihoz, számítógépe a STOP/DJVU ransomware áldozatává vált. Ez a rosszindulatú szoftver titkosítja a személyes dokumentumokat az áldozat rendszerében, és hozzáfűzi a ".taoy" kiterjesztést. Ezt követően megjelenik egy üzenet, amely az adatok visszafejtését kínálja Bitcoin fizetésért cserébe. Ezek az utasítások egy „_readme.txt” nevű fájlban találhatók, amely kényelmesen elhelyezhető az áldozat asztalán.
A TAOY ransomware fájltitkosító rosszindulatú programként működik, zárolja az adatokat, például a képeket, videókat és az alapvető termelékenységi fájlokat (például .doc, .docx, .xls, .pdf). A fájlkiterjesztéseket „.taoy”-ra módosítja, elérhetetlenné téve őket. Amint a zsarolóprogram behatol a rendszerbe, megkeresi az érzékeny fájlokat, és titkosítja azokat, aminek eredményeként az adatok elérhetetlenné válnak.
Miközben a TAOY ransomware a fájljai köré fonja a markolatát, bevezeti a "readme.txt" fájlt, amely egy váltságdíj feljegyzést és utasításokat tartalmaz a zsarolóvírus-készítők elérésére. Az áldozatokat arra kérik, hogy a support@fishmail.top és a datarestorehelp@airmail.cc e-mail címeken vegyék fel a kapcsolatot a rosszindulatú programok fejlesztőivel. A végső cél az, hogy az áldozatokat arra késztesse, hogy kapcsolatba lépjenek a számítógépes bűnözőkkel, akik váltságdíjat követelnek az adatok helyreállításáért cserébe.
A Taoy Ransom Note 490 dollárt kér kezdeti váltságdíjként
A Taoy váltságdíjról szóló értesítés teljes szövege a következő:
FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-oTIha7SI4s
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a „Spam” vagy a „Levélszemét” mappában.A szoftver beszerzéséhez írjon e-mailünkre:
support@fishmail.topFoglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc
Hogyan hatolhat be a rendszerébe a Ransomware, mint a Taoy?
Az olyan zsarolóvírusok, mint a Taoy, számos módszerrel behatolhatnak a rendszerbe, kihasználva a sebezhetőségeket és a felhasználói műveleteket. Íme néhány gyakori mód, ahogyan a zsarolóvírus bejuthat a rendszerébe:
- Adathalász e-mailek: A kiberbűnözők gyakran adathalász e-maileken keresztül terjesztik a zsarolóprogramokat. Ezek az e-mailek rosszindulatú mellékleteket vagy linkeket tartalmazhatnak, amelyekre kattintáskor vagy megnyitáskor zsarolóvírust hajtanak végre a rendszerén. Úgy tűnhet, hogy az e-mailek legitim forrásból származnak, és arra ösztönzik Önt, hogy nyissa meg a mellékletet, vagy kattintson a hivatkozásra.
- Rosszindulatú letöltések: A Ransomware a feltört vagy hamis webhelyekről származó rosszindulatú letöltéseken keresztül is szállítható. Amikor ezekből a forrásokból fájlokat tölt le és futtat, véletlenül telepíti a zsarolóprogramot a rendszerére.
- Exploit Kits: A kizsákmányoló készletek rosszindulatú eszközkészletek, amelyek a szoftveralkalmazások ismert sebezhetőségeit célozzák meg. Ha a rendszer nem lett frissítve a legújabb biztonsági javításokkal, ezek a készletek kihasználhatják ezeket a biztonsági réseket zsarolóvírusok küldésére.
- Drive-By letöltések: Drive-by letöltések akkor történnek, amikor feltört vagy rosszindulatú webhelyet keres fel, és a webhely az Ön beleegyezése nélkül automatikusan letölti és telepíti a zsarolóprogramot a rendszerére.
- Rosszindulatú hirdetések: A kiberbűnözők rosszindulatú hirdetéseket vagy rosszindulatú hirdetéseket használhatnak zsarolóvírusok terjesztésére. Ezek a hirdetések legitim webhelyeken jelenhetnek meg, és olyan rosszindulatú kódot tartalmazhatnak, amely zsarolóprogramok letöltését indítja el, amikor a hirdetésre kattintanak.
- Szoftver sérülékenységek: A Ransomware kihasználhatja az ismert sebezhetőségekkel rendelkező, javítatlan vagy elavult szoftvereket. Ha nem frissíti rendszeresen operációs rendszerét és alkalmazásait, rendszere érzékenyebbé válik a zsarolóvírus-támadásokra.
- Social Engineering: A támadók arra késztethetik Önt, hogy önként töltsön le és telepítsen zsarolóprogramot. Ez magában foglalhatja Önt egy hamis szoftverfrissítés letöltéséről vagy egy ártalmatlannak tűnő fájl futtatásáról.
- Fertőzött külső eszközök: A Ransomware fertőzött külső eszközökön, például USB-meghajtókon és külső merevlemezeken keresztül terjedhet. Amikor ezeket az eszközöket csatlakoztatja a rendszeréhez, a zsarolóprogramok átvihetik és megfertőzhetik fájljait.





