Killnet Ransomware
Datamaskiner infisert med Killnet Ransomware-trusselen vil bli utsatt for datakryptering. Ofre vil oppdage at de ikke lenger har tilgang til de fleste av sine dokumenter, bilder, PDF-er, databaser, arkiver og mer. Alle berørte filer vil ha '.killnet' lagt til sine opprinnelige navn. Trusselen vil slippe en tekstfil kalt 'Ru.txt' som inneholder en melding på russisk. Skrivebordsbakgrunnen til de brutte enhetene vil også bli erstattet, og hva som vil bli satt som en ny bakgrunn vil avhenge av den spesifikke Killnet Ransomware-versjonen.
Løsepengene inneholder ganske enkelt de ulike kontaktopplysningene til trusselaktørene. Den avslører ingen konkrete krav eller detaljer om løsepenger. De fleste andre skadevareoperasjoner av denne typen spesifiserer at de etterspurte pengene må overføres til deres krypto-lommebokkonto ved å bruke en valgt kryptovaluta. Vanligvis tillater løsepengevareoperatører også at et par låste filer sendes til dem for å dekrypteres gratis som en demonstrasjon. Killnet Ransomware gir ingen slik informasjon til ofrene.
Den fullstendige teksten til løsepengene på originalspråket er:
'Вы атакованы killnet_reservs
Tilmeldinger: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'