Solidbit Ransomware
Solidbit løsepengevare er en nyoppdaget stamme av filkrypterende skadelig programvare.
Solidbit vil kryptere de fleste filene som finnes på offersystemet, og etterlate filer som er avgjørende for driften av Windows intakte. Dokumenter, mediefiler, arkiver og databasefiler vil imidlertid være kryptert.
Når kryptering av en fil er fullført, får den originale filen en ny utvidelse bestående av fire løsepenger alfanumeriske tegn. Dette betyr at en fil tidligere kalt "document.docx" kan bli til noe sånt som "document.docx.hdg9".
Når krypteringsprosessen er fullført, vil Solidbit-ransomware slippe løsepengenotaen i en fil som heter "RESTORE-MY-FILES.txt". Sammen med dette opprettes et popup-vindu som vises til offeret, som informerer dem om angrepet og tilbyr et grensesnitt for å kontakte løsepengevareoperatøren.
Det fullstendige innholdet i løsepengene er som følger:
***SOLIDBIT RANSOMWARE***
Alle filene dine er kryptert av SOLIDBIT ransоmware, og du kan ikke
dekryptere den uten vår hjelp. Hvis du prøver å bruke annen gjenopprettingsprogramvare - den
filer kan være skadet, så hvis du er villig til å prøve - prøv det på dataene med den laveste verdien.
For å være sikker på at vi VIRKELIG KAN gjenopprette data - tilbyr vi deg å dekryptere
prøver. Du kan gjenopprette alle filene dine trygt og enkelt med oss.
Last ned Tor-nettleseren - hxxps://www.torproject.org/download/ og installer den
Åpne lenken nedenfor i Tor-nettleseren og følg instruksjonene på denne siden
hxxp://[alfanumerisk streng].onion/login
Dekrypterings-ID: