# HELLOKITTY
> Tipo: **malware** · S0617 · [MITRE ATT&CK](https://attack.mitre.org/software/S0617)
## Descrição
[[hellokitty|HELLOKITTY]] é um ransomware escrito em C++ que compartilha estrutura de código e funcionalidades similares com o [[s0616-deathransom|DEATHRANSOM]] e o [[s0618-fivehands|FIVEHANDS]]. O [[hellokitty|HELLOKITTY]] está em uso desde pelo menos 2020, tendo como alvos conhecidos uma empresa desenvolvedora de videogames polonesa e uma empresa brasileira do setor de energia elétrica.
**Relevância LATAM/Brasil:** O HELLOKITTY atacou diretamente uma empresa brasileira do setor elétrico, demonstrando interesse documentado em infraestrutura crítica de energia no Brasil.
**Plataformas:** Windows
## Técnicas Utilizadas
- [[t1486-data-encrypted-for-impact|T1486 - Data Encrypted for Impact]]
- [[t1490-inhibit-system-recovery|T1490 - Inhibit System Recovery]]
- [[t1135-network-share-discovery|T1135 - Network Share Discovery]]
- [[t1047-windows-management-instrumentation|T1047 - Windows Management Instrumentation]]
- [[t1680-local-storage-discovery|T1680 - Local Storage Discovery]]
- [[t1057-process-discovery|T1057 - Process Discovery]]
## Referências
- [MITRE ATT&CK - S0617](https://attack.mitre.org/software/S0617)