Netskope Threat Labs

VirLock

ATP Sandbox Adv. HeuristicsAV

VirLock is ransomware and a polymorphic file infector that encrypts files and infects executable files on infected systems, demanding payment for decryption. Its dual behavior distinguishes it from ordinary ransomware, because cleaning requires both decryption and disinfection of every infected executable. The family spread through spam and shared storage in the mid 2010s, and its design made complete remediation unusually difficult.

First seen
January 2022
Last seen
October 2026
Virlock
Alert Name
Dropped:Trojan.Ransom.VirLock.F
Dropped:Win32.Virlock.Gen.4
Gen:Variant.Ransom.VirLock.100
Gen:Variant.Ransom.VirLock.13
Gen:Variant.Ransom.VirLock.131
Gen:Variant.Ransom.VirLock.135
Gen:Variant.Ransom.VirLock.42
Gen:Variant.Ransom.VirLock.45
Gen:Variant.Ransom.VirLock.46
Gen:Variant.Ransom.VirLock.54