ReversingLabs unknown stable yara

Linux_Ransomware_KillDisk [ransomware]

Yara rule that detects KillDisk ransomware.

View Source

Detection Logic

uint32(0) == 0x464C457F and
        (
            $search_files and
            (all of ($encrypt_files_*)) and
            (all of ($subvert_grub_*))
        )

Field Validations

Loading…

Comments (0)

Loading comments...