Threat Database Ransomware Rançongiciel solo

Rançongiciel solo

Le Solo Ransomware est une menace blessante conçue spécifiquement pour verrouiller les données de ses victimes. Comme la plupart des logiciels malveillants de ce type, la routine de chiffrement utilisée par la menace est suffisamment puissante pour empêcher les utilisateurs ou les organisations concernés de restaurer leurs données sans l'aide des attaquants, principalement les clés de déchiffrement nécessaires. L'analyse du Solo Ransomware a révélé que la menace appartient à la famille des logiciels malveillants VoidCrypt .

Le Solo Ransomware modifie les noms d'origine des fichiers qu'il crypte. La menace générera d'abord une chaîne d'identification pour les victimes spécifiques. Ensuite, il ajoutera l'adresse e-mail "decryptionfiles@gmail.com". Enfin, les victimes remarqueront que tous les fichiers concernés portent désormais l'extension de fichier « .solo ». Une note de rançon avec les demandes sera déposée sur les systèmes infectés sous la forme d'un fichier texte nommé "unlock-info.txt".

L'ouverture du fichier et la lecture du message des cybercriminels révèlent que les attaquants n'accepteront que les paiements de rançon en Bitcoin. De plus, le prix de la rançon sera censé être basé sur le temps qu'il faut aux victimes pour initier la communication avec les pirates. Un e-mail secondaire à 'ecryptionfiles@protonmail.com' est mentionné dans la note. Apparemment, les attaquants sont également prêts à décrypter un fichier gratuitement. Cependant, le fichier choisi ne doit contenir aucune information importante et ne doit pas dépasser 1Mo.

Le texte complet de la note de Solo Ransomware est :

' Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail; decryptionfiles@gmail.com
Écrivez cet identifiant dans le titre de votre message : -
En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails : decryptionfiles@protonmail.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.
'

Tendance

Le plus regardé

Chargement...