FirstKill 勒索軟件看似由波蘭威脅演員製造
FirstKill 是新發現的勒索軟件菌株的名稱。它似乎不屬於更大、更流行的勒索軟件家族之一。
FirstKill 將加密受害者係統,使其上的幾乎所有文件都被打亂。加密過程將影響幾乎所有非系統必需的文件,包括可執行文件、文檔和存檔文件類型。
加密後,文件會收到附加在其原始擴展名之後的“.FirstKill”擴展名。這意味著最初名為“document.txt”的文件一旦被加密就會變成“document.txt.FirstKill”。
FirstKill 勒索軟件將其贖金記錄放入名為“CO_SIĘ_STAŁO.html”的文件中,該文件在波蘭語中意為“發生了什麼”。這強烈暗示該勒索軟件是由位於波蘭的威脅行為者編寫和操作的。
目前還沒有已知的 FirstKill 勒索軟件解密工具,恢復被它加密的文件的唯一可行選擇仍然是從外部存儲恢復到備份副本。