Threat Database Ransomware Killnet Ransomware

Killnet Ransomware

Datori, kas inficēti ar Killnet Ransomware draudiem, tiks pakļauti datu šifrēšanai. Upuri atklās, ka vairs nevar piekļūt lielākajai daļai savu dokumentu, attēlu, PDF, datu bāzēm, arhīviem un citiem. Visiem ietekmētajiem failiem to sākotnējiem nosaukumiem būs pievienots “.killnet”. Draudi atmetīs teksta failu ar nosaukumu "Ru.txt", kurā ir ziņojums krievu valodā. Tiks aizstāts arī bojāto ierīču darbvirsmas fons, un tas, kas tieši tiks iestatīts kā jauns fons, būs atkarīgs no konkrētās Killnet Ransomware versijas.

Izpirkuma piezīme vienkārši satur dažādo draudu dalībnieku kontaktinformāciju. Tas neatklāj nekādas konkrētas prasības vai sīkāku informāciju par izpirkuma maksu. Lielākā daļa citu šāda veida ļaunprātīgas programmatūras operāciju nosaka, ka pieprasītā nauda ir jāpārskaita uz viņu kriptonauda kontu, izmantojot izvēlētu kriptovalūtu. Parasti izspiedējvīrusu operatori demonstrācijas nolūkā ļauj viņiem nosūtīt arī pāris bloķētus failus, lai tos bez maksas atšifrētu. Killnet Ransomware nesniedz šādu informāciju saviem upuriem.

Pilns izpirkuma vēstules teksts oriģinālvalodā ir:

'Вы атакованы killnet_reservs

Донаты: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'

Tendences

Visvairāk skatīts

Notiek ielāde...