Threat Database Ransomware Killnet Ransomware

Killnet Ransomware

Calculatoarele infectate cu amenințarea Killnet Ransomware vor fi supuse criptării datelor. Victimele vor descoperi că nu mai pot accesa majoritatea documentelor, imaginilor, PDF-urilor, bazelor de date, arhivelor și multe altele. Toate fișierele afectate vor avea „.killnet” atașat la numele lor originale. Amenințarea va arunca un fișier text numit „Ru.txt” care conține un mesaj în rusă. De asemenea, fundalul desktop al dispozitivelor încălcate va fi înlocuit și ceea ce va fi setat ca fundal nou va depinde de versiunea specifică a Killnet Ransomware.

Nota de răscumpărare conține pur și simplu diferitele informații de contact ale actorilor amenințărilor. Nu dezvăluie nicio cerere sau detalii concrete despre o plată de răscumpărare. Majoritatea celorlalte operațiuni malware de acest tip specifică că banii solicitați trebuie transferați în contul lor cripto-portofel, folosind o criptomonedă aleasă. De obicei, operatorii de ransomware permit, de asemenea, să le fie trimise câteva fișiere blocate pentru a fi decriptate gratuit ca demonstrație. Killnet Ransomware nu furnizează astfel de informații victimelor sale.

Textul integral al notei de răscumpărare în limba sa originală este:

„Vы атакованы killnet_reservs

Донаты: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'

Trending

Cele mai văzute

Se încarcă...