40610603/23 - SkullLocker Ransomware

Une compagne d’attaque ciblant les systèmes basés sur les systèmes d’exploitation Windows a été observé menée par le ransomware « SkullLocker ».

SkullLocker est une nouvelle variante de la famille des ransomwares Chaos. Le ransomware se propage en utilisant différentes techniques telles que les courriels de spam et les faux sites de torrents. Ce type particulier de ransomware chiffre les fichiers et ajoute une extension ".skull" aux noms de fichiers. Après le processus de cryptage, le ransomware crée une note de rançon dans le fichier "read_it[.]txt". La note de rançon est rédigée en polonais et informe les victimes que leurs fichiers sont verrouillés par le ransomware et demande une rançon pour le décryptage.

Date de publication: 
06 mars 2023