Solidbit ransomware
Il ransomware Solidbit è un ceppo di malware per la crittografia dei file scoperto di recente.
Solidbit crittograferà la maggior parte dei file trovati sul sistema vittima, lasciando intatti i file essenziali per il funzionamento di Windows. Tuttavia, i documenti, i file multimediali, gli archivi e i file di database verranno crittografati.
Una volta completata la crittografia di un file, il file originale ottiene una nuova estensione composta da quattro caratteri alfanumerici di riscatto. Ciò significa che un file precedentemente chiamato "document.docx" potrebbe trasformarsi in qualcosa come "document.docx.hdg9".
Al termine del processo di crittografia, il ransomware Solidbit rilascerà la sua richiesta di riscatto all'interno di un file denominato "RESTORE-MY-FILES.txt". Insieme a questo, viene creata una finestra pop-up che viene mostrata alla vittima, informandola dell'attacco e offrendo un'interfaccia per contattare l'operatore del ransomware.
Il contenuto completo della richiesta di riscatto è il seguente:
***SOLIDBIT RANSOMWARE***
Tutti i tuoi file sono crittografati da SOLIDBIT ransomware e non puoi
decifrarlo senza il nostro aiuto. Se si tenta di utilizzare un software di ripristino aggiuntivo, il file
i file potrebbero essere danneggiati, quindi se sei disposto a provare, provalo sui dati con il valore più basso.
Per assicurarci di POSSIAMO REALMENTE recuperare i dati, ti offriamo la decrittografia
campioni. Puoi recuperare tutti i tuoi file in modo sicuro e semplice con noi.
Scarica Tor Browser - hxxps://www.torproject.org/download/ e installalo
Apri il link sottostante in Tor Browser e segui le istruzioni in questa pagina
hxxp://[stringa alfanumerica].onion/login
ID di decrittazione: