Threat Database Ransomware Killnet Ransomware

Killnet Ransomware

Killnet Ransomware 위협에 감염된 컴퓨터는 데이터 암호화의 대상이 됩니다. 피해자는 더 이상 대부분의 문서, 사진, PDF, 데이터베이스, 아카이브 등에 액세스할 수 없음을 알게 됩니다. 영향을 받는 모든 파일에는 원래 이름에 '.killnet'이 추가됩니다. 위협 요소는 러시아어로 된 메시지가 포함된 'Ru.txt'라는 텍스트 파일을 드롭합니다. 침해된 장치의 바탕 화면 배경도 대체되며 새 배경으로 정확히 설정되는 항목은 특정 킬넷 랜섬웨어 버전에 따라 다릅니다.

몸값 메모에는 단순히 위협 행위자의 다양한 연락처 정보가 포함되어 있습니다. 몸값 지불에 대한 구체적인 요구나 세부 사항을 밝히지 않습니다. 이 유형의 다른 대부분의 맬웨어 작업은 선택한 암호 화폐를 사용하여 요구된 돈을 암호 화폐 지갑 계정으로 이체해야 한다고 지정합니다. 일반적으로 랜섬웨어 운영자는 두 개의 잠긴 파일을 전송하여 데모용으로 무료로 해독하도록 허용합니다. Killnet Ransomware는 피해자에게 그러한 정보를 제공하지 않습니다.

원래 언어로 된 몸값 메모의 전체 텍스트는 다음과 같습니다.

killnet_reservs

예: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
업데이트 t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'

트렌드

가장 많이 본

로드 중...