O ransomware SolidBit surgiu recentemente, com o alvo de extorquir grandes e pequenas empresas, o grupo por trás do ransomware SolidBit vem disparando ataques via campanhas de e-mails com links e anexos maliciosos.
A partir do momento em que o ambiente é acessado, os invasores começam a encriptar os arquivos considerados como importantes e os tornam inacessíveis ao usuário.
O malware também pode ser transferido de um computador para outro através da internet. Se um dispositivo infectado estiver ligado a uma rede, o vírus pode se propagar para outros dispositivos na mesma rede.
O SolidBit acrescenta ao nome original do arquivo uma sequência aleatória de quatro caracteres como rastro após sua passagem.
De acordo com site do próprio grupo, a encriptação usada é uma mescla dos algoritmos AES e RSA.
Além da extensão usada nos arquivos infectados, o ransomware também gera duas notas de resgate na máquina atacada. Uma delas será exibida como pop-up e a outra como arquivo de texto “RESTORE-MY-FILES.txt.”
A vítima encontrará ali algumas informações, como o nome do grupo responsável pelo ataque e o caminho a seguir para contatá-los via o navegador Tor e pagar o resgate em criptomoedas.
Alguns grupos começaram a se destacar com uma abordagem um pouco diferente na nota de resgate e esse também é o caso do ransomware SolidBit. A proposta do grupo é decifrar um arquivo infectado de menos de 1 MB de forma gratuita como garantia diante da situação.
Porém, sabemos que não existe garantia quando se trata de criminosos. A dupla extorsão pode acabar se tornando uma opção para os responsáveis pelo ataque.
Portanto, não se deve negociar com criminosos.
Recuperar arquivos encriptados por ransomware SolidBit
Digital Recovery é uma empresa especializada na recuperação de arquivos que foram parcial ou completamente encriptados pelo ransomware SolidBit, podemos fazer a recuperação sem a necessidade da chave de descriptografia.
Podemos recuperar praticamente todos os tipos de dispositivos de armazenamento, incluindo HD, SSD, sistemas RAID, banco de dados, máquinas virtuais e servidores.
Temos uma equipe de especialistas disponível 24/7 com o conhecimento e as ferramentas necessárias para agir na recuperação de dados encriptados.
Nossas soluções são altamente eficientes e baseadas na Lei Geral de Proteção de Dados (LGPD) e em nosso acordo de confidencialidade para manter o sigilo necessário em nossos projetos.
Estamos aqui para te ajudar, entre em contato com nossos especialistas agora mesmo.