KillDisk是一款臭名昭的惡意軟件,它專門用來擦除受害者硬盤驅動器上文件,它現在配備了勒索軟件組件,使其能夠鎖定受害者電腦并且勒索贖金。KillDisk是由一個叫“TeleBots”的團伙開發,該團體也開發了同名的后門木馬。并為2016年破壞烏克蘭公司的網絡攻擊負責。除此之外,烏克蘭銀行也被使用包含該木馬的惡意電子郵件攻擊。
一旦感染系統,KillDisk將替換系統文件,修改文件擴展名,并且隨著損壞正在進行,這將使電腦無法啟動。KillDisk要求受影響用戶支持222個比特幣贖金,相當于約21萬5000美元。此外,KillDisk采用強加密,通過使用AES密鑰加密每個文件,然后使用RSA-1028密鑰加密AES密鑰。這實際上使解密難于登天。
在這一點上,仍然沒有已知的方式來解密被感染的文件。免費的唯一方法是聯系惡意軟件的開發人員,支付所需的金錢,并最終收到所需的解密鑰匙。