Taoy Ransomware criptografa arquivos de vítimas
Se você não conseguir acessar seus arquivos, imagens ou documentos devido a uma extensão ".taoy", seu computador foi vítima do ransomware STOP/DJVU. Esse software malicioso criptografa documentos pessoais no sistema da vítima, acrescentando a eles a extensão ".taoy". Posteriormente, surge uma mensagem, oferecendo a descriptografia de dados em troca de um pagamento em Bitcoin. Essas instruções são descritas em um arquivo chamado "_readme.txt", convenientemente localizado na área de trabalho da vítima.
O ransomware TAOY funciona como um malware de criptografia de arquivos, bloqueando dados como imagens, vídeos e arquivos de produtividade essenciais (como .doc, .docx, .xls, .pdf). Ele altera as extensões dos arquivos para ".taoy", tornando-os inacessíveis. Depois que o ransomware se infiltra no sistema, ele procura por arquivos suscetíveis e os criptografa, culminando na inacessibilidade dos dados.
À medida que o ransomware TAOY envolve seus arquivos, ele apresenta o arquivo "readme.txt", contendo uma nota de resgate e diretrizes sobre como alcançar os criadores do ransomware. As vítimas devem entrar em contato com os desenvolvedores de malware usando os endereços de e-mail support@fishmail.top e datarestorehelp@airmail.cc. O objetivo final é fazer com que as vítimas se envolvam com os cibercriminosos, que exigem o pagamento de um resgate em troca da recuperação dos dados.
Taoy Ransom Note pede $ 490 no pagamento inicial do resgate
O texto completo da nota de resgate de Taoy é o seguinte:
ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-oTIha7SI4s
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta “Spam” ou “Lixo” do seu e-mail se não receber resposta em mais de 6 horas.Para obter este software, você precisa escrever em nosso e-mail:
support@fishmail.topReserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc
Como um ransomware como o Taoy pode se infiltrar no seu sistema?
Ransomware como o Taoy pode se infiltrar em seu sistema por meio de vários métodos, aproveitando vulnerabilidades e ações do usuário. Aqui estão algumas maneiras comuns pelas quais o ransomware pode entrar no seu sistema:
- E-mails de phishing: os cibercriminosos geralmente distribuem ransomware por meio de e-mails de phishing. Esses e-mails podem conter anexos ou links maliciosos que, quando clicados ou abertos, executam o ransomware em seu sistema. Os e-mails podem parecer de fontes legítimas, induzindo você a abrir o anexo ou clicar no link.
- Downloads maliciosos: o ransomware também pode ser distribuído por meio de downloads maliciosos de sites comprometidos ou falsos. Ao baixar e executar arquivos dessas fontes, você inadvertidamente instala o ransomware em seu sistema.
- Kits de exploração: kits de exploração são kits de ferramentas maliciosos que visam vulnerabilidades conhecidas em aplicativos de software. Se o seu sistema não foi atualizado com os patches de segurança mais recentes, esses kits podem explorar essas vulnerabilidades para distribuir ransomware.
- Downloads drive-by: os downloads drive-by ocorrem quando você visita um site comprometido ou malicioso, e o site baixa e instala automaticamente o ransomware em seu sistema sem o seu consentimento.
- Malvertising: os cibercriminosos podem usar anúncios maliciosos, ou malvertisements, para espalhar ransomware. Esses anúncios podem aparecer em sites legítimos e podem conter código malicioso que inicia um download de ransomware quando o anúncio é clicado.
- Vulnerabilidades de software: Ransomware pode tirar proveito de software desatualizado ou sem patches com vulnerabilidades conhecidas. Se você não estiver atualizando regularmente seu sistema operacional e aplicativos, seu sistema ficará mais suscetível a ataques de ransomware.
- Engenharia social: os invasores podem manipulá-lo para baixar e instalar ransomware voluntariamente. Isso pode envolver convencê-lo a baixar uma atualização de software falsa ou a executar um arquivo aparentemente inofensivo.
- Dispositivos externos infectados: o ransomware pode se espalhar por meio de dispositivos externos infectados, como unidades USB e discos rígidos externos. Quando você conecta esses dispositivos ao seu sistema, o ransomware pode transferir e infectar seus arquivos.





