Threat Database Ransomware 獨奏勒索軟件

獨奏勒索軟件

Solo Ransomware 是一種傷害性威脅,專門用於鎖定受害者的數據。與大多數此類惡意軟件一樣,威脅使用的加密程序足夠強大,可以防止受影響的用戶或組織在沒有攻擊者幫助的情況下恢復其數據,主要是所需的解密密鑰。對 Solo Ransomware 的分析表明,該威脅屬於VoidCrypt惡意軟件家族。

Solo Ransomware 會修改其加密文件的原始名稱。威脅將首先為特定受害者生成一個 ID 字符串。接下來,它將附加“decryptionfiles@gmail.com”電子郵件地址。最後,受害者會注意到所有受影響的文件現在都有“.solo”文件擴展名。帶有要求的贖金記錄將作為名為“unlock-info.txt”的文本文件放到受感染的系統上。

打開文件並閱讀網絡犯罪分子的信息顯示,攻擊者只會接受比特幣的贖金支付。此外,據推測,贖金的價格將取決於受害者與黑客發起通信所需的時間。註釋中提到了“ecryptionfiles@protonmail.com”的輔助電子郵件。顯然,攻擊者也願意免費解密一個文件。但是,所選文件不得包含任何重要信息,並且不得超過 1MB。

Solo Ransomware 的註釋全文如下:

'你所有的文件都被加密了!
由於您的 PC 存在安全問題,您的所有文件都已加密。如果您想恢復它們,請給我們發送電子郵件;解密文件@gmail.com
在您的消息標題中寫下此 ID:-
如果 24 小時內沒有回复,請給我們發送電子郵件:decryptionfiles@protonmail.com
你必須支付比特幣的解密費用。價格取決於您給我們寫信的速度。付款後,我們將向您發送解密工具,該工具將解密您的所有文件。

免費解密為保證
在付款之前,您最多可以向我們發送 1 個文件以進行免費解密。文件的總大小必須小於 1Mb(未歸檔),並且文件不應包含有價值的信息。 (數據庫、備份、大型 Excel 工作表等)

如何獲得比特幣
購買比特幣的最簡單方法是 LocalBitcoins 網站。您必須註冊,點擊“購買比特幣”,然後通過付款方式和價格選擇賣家。
hxxps://localbitcoins.com/buy_bitcoins
您還可以在此處找到其他購買比特幣的地方和初學者指南:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

注意力!
不要重命名加密文件。
請勿嘗試使用第三方軟件解密您的數據,這可能會導致數據永久丟失。
在第三方的幫助下解密您的文件可能會導致價格上漲(他們將費用添加到我們的賬戶中),或者您可能成為詐騙的受害者。
'

熱門

最受關注

加載中...