Killnet Ransomware
Komputer yang dijangkiti ancaman Killnet Ransomware akan tertakluk kepada penyulitan data. Mangsa akan mendapati bahawa mereka tidak lagi boleh mengakses kebanyakan dokumen, gambar, PDF, pangkalan data, arkib dan banyak lagi. Semua fail yang terjejas akan mempunyai '.killnet' yang dilampirkan pada nama asalnya. Ancaman akan menggugurkan fail teks bernama 'Ru.txt' yang mengandungi mesej dalam bahasa Rusia. Latar belakang desktop peranti yang dilanggar juga akan diganti dan apa sebenarnya yang akan ditetapkan sebagai latar belakang baharu akan bergantung pada versi Killnet Ransomware tertentu.
Nota tebusan hanya mengandungi pelbagai maklumat hubungan pelakon ancaman. Ia tidak mendedahkan sebarang tuntutan atau butiran konkrit tentang pembayaran tebusan. Kebanyakan operasi perisian hasad lain jenis ini menyatakan bahawa wang yang diminta mesti dipindahkan ke akaun crypto-wallet mereka, menggunakan mata wang kripto yang dipilih. Biasanya, pengendali perisian tebusan juga membenarkan beberapa fail terkunci dihantar kepada mereka untuk dinyahsulit secara percuma sebagai demonstrasi. Killnet Ransomware tidak memberikan sebarang maklumat sedemikian kepada mangsanya.
Teks penuh nota tebusan dalam bahasa asalnya ialah:
'Вы атакованы killnet_reservs
Донаты: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'