Killnet Ransomware
Killnet Ransomware ohuga nakatunud arvutid krüpteeritakse. Ohvrid avastavad, et nad ei pääse enam juurde enamikule oma dokumentidest, piltidest, PDF-idest, andmebaasidest, arhiividest ja muust. Kõigi mõjutatud failide algsele nimele lisatakse ".killnet". Oht viskab välja tekstifaili nimega "Ru.txt", mis sisaldab venekeelset sõnumit. Samuti asendatakse rikutud seadmete töölaua taust ja see, mis täpselt uueks taustaks määratakse, sõltub konkreetsest Killnet Ransomware versioonist.
Lunarahalehel on lihtsalt ohus osalejate erinevad kontaktandmed. See ei avalda mingeid konkreetseid nõudeid ega üksikasju lunaraha maksmise kohta. Enamik teisi seda tüüpi pahavaratoiminguid täpsustab, et nõutud raha tuleb kanda nende krüptorahakoti kontole, kasutades valitud krüptovaluutat. Tavaliselt lubavad lunavaraoperaatorid neile saata ka paar lukustatud faili, et need demonstratsiooniks tasuta dekrüpteerida. Killnet Ransomware ei anna oma ohvritele sellist teavet.
Lunaraha täistekst originaalkeeles on järgmine:
'Вы атакованы killnet_reservs
Донаты: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'