Taoy Ransomware crittografa i file delle vittime
Se non riesci ad accedere ai tuoi file, immagini o documenti a causa di un'estensione ".taoy", il tuo computer è caduto preda del ransomware STOP/DJVU. Questo software dannoso crittografa i documenti personali sul sistema della vittima, aggiungendovi l'estensione ".taoy". Successivamente, emerge un messaggio che offre la decrittazione dei dati in cambio di un pagamento in Bitcoin. Queste istruzioni sono contenute in un file chiamato "_readme.txt", opportunamente posizionato sul desktop della vittima.
Il ransomware TAOY funziona come un malware di crittografia dei file, bloccando dati come immagini, video e file di produttività essenziali (come .doc, .docx, .xls, .pdf). Altera le estensioni dei file in ".taoy", rendendole inaccessibili. Una volta che il ransomware si è infiltrato nel sistema, esegue la scansione dei file sensibili e li crittografa, fino a rendere i dati inaccessibili.
Mentre il ransomware TAOY avvolge i tuoi file, introduce il file "readme.txt", che contiene una richiesta di riscatto e direttive su come raggiungere i creatori del ransomware. Le vittime sono invitate a mettersi in contatto con gli sviluppatori di malware utilizzando gli indirizzi e-mail support@fishmail.top e datarestorehelp@airmail.cc. L'obiettivo finale è spingere le vittime a impegnarsi con i criminali informatici, che richiedono un riscatto in cambio del recupero dei dati.
Taoy Ransom Note chiede $ 490 nel pagamento iniziale del riscatto
Il testo completo della richiesta di riscatto di Taoy recita quanto segue:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-oTIha7SI4s
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@fishmail.topRiserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc
In che modo un ransomware come Taoy può infiltrarsi nel tuo sistema?
Ransomware come Taoy può infiltrarsi nel tuo sistema attraverso una varietà di metodi, sfruttando le vulnerabilità e le azioni degli utenti. Ecco alcuni modi comuni in cui il ransomware può penetrare nel tuo sistema:
- E-mail di phishing: i criminali informatici spesso distribuiscono ransomware tramite e-mail di phishing. Queste e-mail possono contenere allegati o collegamenti dannosi che, se cliccati o aperti, eseguono il ransomware sul tuo sistema. Le e-mail potrebbero sembrare provenire da fonti legittime, invitandoti ad aprire l'allegato o a fare clic sul collegamento.
- Download dannosi: il ransomware può essere distribuito anche tramite download dannosi da siti Web compromessi o falsi. Quando scarichi ed esegui file da queste fonti, installi inavvertitamente il ransomware sul tuo sistema.
- Exploit Kit: gli exploit kit sono toolkit dannosi che mirano a vulnerabilità note nelle applicazioni software. Se il tuo sistema non è stato aggiornato con le ultime patch di sicurezza, questi kit possono sfruttare queste vulnerabilità per distribuire ransomware.
- Download drive-by: i download drive-by si verificano quando visiti un sito Web compromesso o dannoso e il sito Web scarica e installa automaticamente il ransomware sul tuo sistema senza il tuo consenso.
- Malvertising: i criminali informatici possono utilizzare pubblicità dannose o malvertisement per diffondere ransomware. Questi annunci possono essere visualizzati su siti Web legittimi e possono contenere codice dannoso che avvia un download di ransomware quando si fa clic sull'annuncio.
- Vulnerabilità del software: il ransomware può trarre vantaggio da software senza patch o obsoleto con vulnerabilità note. Se non aggiorni regolarmente il sistema operativo e le applicazioni, il tuo sistema diventa più suscettibile agli attacchi ransomware.
- Ingegneria sociale: gli aggressori possono manipolarti per scaricare e installare volontariamente ransomware. Ciò potrebbe comportare la convinzione di scaricare un falso aggiornamento software o di eseguire un file apparentemente innocuo.
- Dispositivi esterni infetti: il ransomware può diffondersi attraverso dispositivi esterni infetti come unità USB e dischi rigidi esterni. Quando colleghi questi dispositivi al tuo sistema, il ransomware può trasferire e infettare i tuoi file.





