Description
DEATHRANSOM is a ransomware variant that first circulated as scareware, claiming to encrypt files that it had not touched, before its operators added genuine encryption in later builds. It spreads through spam emails and compromised remote services, and it drops ransom notes demanding payment from Windows users. The family's shift from fake to real encryption shows how quickly criminal operators iterate when early versions fail to generate revenue.
Stats
- First seen
- March 2022
- Last seen
- October 2026
Also known as
DeathRansomDeathransom
MITRE ATT&CK techniques
9 techniques across 4 tactics.
Alert name variants
| Alert Name |
|---|
| Binary.Ransomware.DeathRansom |
| Gen:Variant.Ransom.Deathransom.13 |
| Gen:Variant.Ransom.Deathransom.14 |
| Gen:Variant.Ransom.Deathransom.16 |
| Gen:Variant.Ransom.DeathRansom.28 |
| Gen:Variant.Ransom.DeathRansom.3 |
| Gen:Variant.Ransom.DeathRansom.5 |
| Gen:Variant.Ransom.DeathRansom.7 |
| Trojan.Ransom.DeathRansom.A |
| Trojan.Ransom.Deathransom.B |