Threat Database Ransomware Killnet Ransomware

Killnet Ransomware

Компютрите, заразени със заплахата Killnet Ransomware, ще бъдат подложени на криптиране на данни. Жертвите ще открият, че вече нямат достъп до повечето от своите документи, снимки, PDF файлове, бази данни, архиви и други. Всички засегнати файлове ще имат '.killnet', добавен към оригиналните им имена. Заплахата ще изпусне текстов файл с име „Ru.txt“, съдържащ съобщение на руски език. Фонът на работния плот на пробитите устройства също ще бъде заменен и какво точно ще бъде зададено като нов фон ще зависи от конкретната версия на Killnet Ransomware.

Бележката за откуп просто съдържа различна информация за контакт на участниците в заплахата. Не разкрива никакви конкретни искания или подробности за плащане на откуп. Повечето други злонамерени операции от този тип уточняват, че исканите пари трябва да бъдат преведени в техния акаунт в крипто портфейла, като се използва избрана криптовалута. Обикновено операторите на ransomware също позволяват няколко заключени файла да им бъдат изпратени, за да бъдат декриптирани безплатно като демонстрация. Рансъмуерът Killnet не предоставя такава информация на своите жертви.

Пълният текст на бележката за откуп на оригиналния език е:

'Вие сте атакували killnet_reservs

Дарения: @donate_killnet
Нашият официален @killnet_reservs
Поддръжка @killnet_support
Основател @killmilk_rus
Обменник t.me/killnetexchange
Резервен @killnet_mirror
Нашият канал hxxps://t.me/killnet_reservs
Слава России Братья!'

Тенденция

Най-гледан

Зареждане...