Threat Database Ransomware Killnet Ransomware

Killnet Ransomware

Computere inficeret med Killnet Ransomware-truslen vil blive udsat for datakryptering. Ofre vil opdage, at de ikke længere kan få adgang til de fleste af deres dokumenter, billeder, PDF'er, databaser, arkiver og meget mere. Alle berørte filer vil have '.killnet' tilføjet til deres originale navne. Truslen vil slippe en tekstfil ved navn 'Ru.txt' indeholdende en meddelelse på russisk. Desktop-baggrunden på de brudte enheder vil også blive erstattet, og hvad der præcist vil blive indstillet som en ny baggrund, vil afhænge af den specifikke Killnet Ransomware-version.

Løsesedlen indeholder blot trusselsaktørernes forskellige kontaktoplysninger. Den afslører ingen konkrete krav eller detaljer om en løsesumsbetaling. De fleste andre malware-operationer af denne type specificerer, at de krævede penge skal overføres til deres crypto-wallet-konto ved hjælp af en valgt cryptocurrency. Typisk tillader ransomware-operatører også, at et par låste filer sendes til dem for at blive dekrypteret gratis som en demonstration. Killnet Ransomware giver ikke sådanne oplysninger til sine ofre.

Den fulde tekst af løsesumsedlen på originalsproget er:

'Вы атакованы killnet_reservs

Brugere: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'

Trending

Mest sete

Indlæser...