Solidbit Ransomware
O ransomware Solidbit é uma variedade recém-descoberta de malware de criptografia de arquivos.
Solidbit irá criptografar a maioria dos arquivos encontrados no sistema da vítima, deixando os arquivos essenciais para a operação do Windows intactos. No entanto, documentos, arquivos de mídia, arquivos e arquivos de banco de dados serão criptografados.
Depois que a criptografia de um arquivo é concluída, o arquivo original recebe uma nova extensão composta por quatro caracteres alfanuméricos de resgate. Isso significa que um arquivo anteriormente chamado "document.docx" pode se transformar em algo como "document.docx.hdg9".
Quando o processo de criptografia estiver concluído, o ransomware Solidbit soltará sua nota de resgate dentro de um arquivo chamado "RESTORE-MY-FILES.txt". Junto com isso, uma janela pop-up é criada e mostrada à vítima, informando sobre o ataque e oferecendo uma interface para entrar em contato com o operador do ransomware.
O conteúdo completo da nota de resgate é o seguinte:
***SOLIDBIT RANSOMWARE***
Todos os seus arquivos são criptografados pelo SOLIDBIT ransоmware e você não pode
decifrá-lo sem a nossa ajuda. Se você tentar usar qualquer software de recuperação adicional - o
arquivos podem estar danificados, portanto, se você estiver disposto a tentar - tente nos dados do valor mais baixo.
Para garantir que REALMENTE PODEMOS recuperar dados - oferecemos a você para descriptografar
amostras. Você pode recuperar todos os seus arquivos com segurança e facilidade conosco.
Baixe o Navegador Tor - hxxps://www.torproject.org/download/ e instale-o
Abra o link abaixo no navegador Tor e siga as instruções nesta página
hxxp://[string alfanumérica].onion/login
Código de descriptografia: