KillDisk是一款臭名昭的惡意軟件,它專門用來擦除受害者硬盤驅(qū)動器上文件,它現(xiàn)在配備了勒索軟件組件,使其能夠鎖定受害者電腦并且勒索贖金。KillDisk是由一個(gè)叫“TeleBots”的團(tuán)伙開發(fā),該團(tuán)體也開發(fā)了同名的后門木馬。并為2016年破壞烏克蘭公司的網(wǎng)絡(luò)攻擊負(fù)責(zé)。除此之外,烏克蘭銀行也被使用包含該木馬的惡意電子郵件攻擊。
一旦感染系統(tǒng),KillDisk將替換系統(tǒng)文件,修改文件擴(kuò)展名,并且隨著損壞正在進(jìn)行,這將使電腦無法啟動。KillDisk要求受影響用戶支持222個(gè)比特幣贖金,相當(dāng)于約21萬5000美元。此外,KillDisk采用強(qiáng)加密,通過使用AES密鑰加密每個(gè)文件,然后使用RSA-1028密鑰加密AES密鑰。這實(shí)際上使解密難于登天。
在這一點(diǎn)上,仍然沒有已知的方式來解密被感染的文件。免費(fèi)的唯一方法是聯(lián)系惡意軟件的開發(fā)人員,支付所需的金錢,并最終收到所需的解密鑰匙。