Taoy Ransomware crittografa i file delle vittime

Se non riesci ad accedere ai tuoi file, immagini o documenti a causa di un'estensione ".taoy", il tuo computer è caduto preda del ransomware STOP/DJVU. Questo software dannoso crittografa i documenti personali sul sistema della vittima, aggiungendovi l'estensione ".taoy". Successivamente, emerge un messaggio che offre la decrittazione dei dati in cambio di un pagamento in Bitcoin. Queste istruzioni sono contenute in un file chiamato "_readme.txt", opportunamente posizionato sul desktop della vittima.

Il ransomware TAOY funziona come un malware di crittografia dei file, bloccando dati come immagini, video e file di produttività essenziali (come .doc, .docx, .xls, .pdf). Altera le estensioni dei file in ".taoy", rendendole inaccessibili. Una volta che il ransomware si è infiltrato nel sistema, esegue la scansione dei file sensibili e li crittografa, fino a rendere i dati inaccessibili.

Mentre il ransomware TAOY avvolge i tuoi file, introduce il file "readme.txt", che contiene una richiesta di riscatto e direttive su come raggiungere i creatori del ransomware. Le vittime sono invitate a mettersi in contatto con gli sviluppatori di malware utilizzando gli indirizzi e-mail support@fishmail.top e datarestorehelp@airmail.cc. L'obiettivo finale è spingere le vittime a impegnarsi con i criminali informatici, che richiedono un riscatto in cambio del recupero dei dati.

Taoy Ransom Note chiede $ 490 nel pagamento iniziale del riscatto

Il testo completo della richiesta di riscatto di Taoy recita quanto segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-oTIha7SI4s
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@fishmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

In che modo un ransomware come Taoy può infiltrarsi nel tuo sistema?

Ransomware come Taoy può infiltrarsi nel tuo sistema attraverso una varietà di metodi, sfruttando le vulnerabilità e le azioni degli utenti. Ecco alcuni modi comuni in cui il ransomware può penetrare nel tuo sistema:

  • E-mail di phishing: i criminali informatici spesso distribuiscono ransomware tramite e-mail di phishing. Queste e-mail possono contenere allegati o collegamenti dannosi che, se cliccati o aperti, eseguono il ransomware sul tuo sistema. Le e-mail potrebbero sembrare provenire da fonti legittime, invitandoti ad aprire l'allegato o a fare clic sul collegamento.
  • Download dannosi: il ransomware può essere distribuito anche tramite download dannosi da siti Web compromessi o falsi. Quando scarichi ed esegui file da queste fonti, installi inavvertitamente il ransomware sul tuo sistema.
  • Exploit Kit: gli exploit kit sono toolkit dannosi che mirano a vulnerabilità note nelle applicazioni software. Se il tuo sistema non è stato aggiornato con le ultime patch di sicurezza, questi kit possono sfruttare queste vulnerabilità per distribuire ransomware.
  • Download drive-by: i download drive-by si verificano quando visiti un sito Web compromesso o dannoso e il sito Web scarica e installa automaticamente il ransomware sul tuo sistema senza il tuo consenso.
  • Malvertising: i criminali informatici possono utilizzare pubblicità dannose o malvertisement per diffondere ransomware. Questi annunci possono essere visualizzati su siti Web legittimi e possono contenere codice dannoso che avvia un download di ransomware quando si fa clic sull'annuncio.
  • Vulnerabilità del software: il ransomware può trarre vantaggio da software senza patch o obsoleto con vulnerabilità note. Se non aggiorni regolarmente il sistema operativo e le applicazioni, il tuo sistema diventa più suscettibile agli attacchi ransomware.
  • Ingegneria sociale: gli aggressori possono manipolarti per scaricare e installare volontariamente ransomware. Ciò potrebbe comportare la convinzione di scaricare un falso aggiornamento software o di eseguire un file apparentemente innocuo.
  • Dispositivi esterni infetti: il ransomware può diffondersi attraverso dispositivi esterni infetti come unità USB e dischi rigidi esterni. Quando colleghi questi dispositivi al tuo sistema, il ransomware può trasferire e infettare i tuoi file.

August 14, 2023
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.