Killnet Ransomware
Компьютеры, зараженные угрозой Killnet Ransomware, будут подвергаться шифрованию данных. Жертвы обнаружат, что они больше не могут получить доступ к большинству своих документов, изображений, PDF-файлов, баз данных, архивов и многого другого. Ко всем затронутым файлам к исходным именам будет добавлено расширение «.killnet». Угроза сбросит текстовый файл с именем «Ru.txt», содержащий сообщение на русском языке. Фон рабочего стола взломанных устройств также будет заменен, и что именно будет установлено в качестве нового фона, будет зависеть от конкретной версии Killnet Ransomware.
Записка о выкупе просто содержит различную контактную информацию злоумышленников. Он не раскрывает никаких конкретных требований или подробностей о выплате выкупа. В большинстве других операций вредоносного ПО этого типа указано, что требуемые деньги должны быть переведены на их крипто-кошелек с использованием выбранной криптовалюты. Как правило, операторы программ-вымогателей также разрешают отправить им пару заблокированных файлов для бесплатной расшифровки в качестве демонстрации. Killnet Ransomware не предоставляет такой информации своим жертвам.
Полный текст записки о выкупе на языке оригинала:
'Вы атакованы killnet_reservs
Донаты: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!