ReversingLabs unknown stable yara
Linux_Ransomware_KillDisk [ransomware]
Yara rule that detects KillDisk ransomware.
Detection Logic
uint32(0) == 0x464C457F and
(
$search_files and
(all of ($encrypt_files_*)) and
(all of ($subvert_grub_*))
) Field Validations
Loading…
Comments (0)
Loading comments...