Threat Database Ransomware Killnet Ransomware

Killnet Ransomware

Os computadores infectados pela ameaça Killnet Ransomware serão submetidos à criptografia de dados. As vítimas descobrirão que não podem mais acessar a maioria de seus documentos, fotos, PDFs, bancos de dados, arquivos e muito mais. Todos os arquivos afetados terão '.killnet' anexado aos seus nomes originais. A ameaça irá soltar um arquivo de texto chamado 'Ru.txt' contendo uma mensagem em russo. O plano de fundo da área de trabalho dos dispositivos violados também será substituído e o que exatamente será definido como um novo plano de fundo dependerá da versão específica do Killnet Ransomware.

A nota de resgate simplesmente contém as várias informações de contato dos agentes da ameaça. Ele não revela nenhuma demanda concreta ou detalhes sobre um pagamento de resgate. A maioria das outras operações de malware desse tipo especifica que o dinheiro exigido deve ser transferido para sua conta de carteira de criptomoedas, usando uma criptomoeda escolhida. Normalmente, os operadores de ransomware também permitem que alguns arquivos bloqueados sejam enviados a eles para serem descriptografados gratuitamente como demonstração. O Killnet Ransomware não fornece essas informações às suas vítimas.

O texto completo da nota de resgate em seu idioma original é:

'Вы атакованы killnet_reservs

Донаты: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'

Tendendo

Mais visto

Carregando...