Killnet Ransomware
Рачунари заражени претњом Киллнет Рансомваре биће подвргнути шифровању података. Жртве ће открити да више не могу приступити већини својих докумената, слика, ПДФ-ова, база података, архива и још много тога. Све погођене датотеке ће имати '.киллнет' додат њиховим оригиналним именима. Претња ће испустити текстуалну датотеку под називом „Ру.ткт“ која садржи поруку на руском. Позадина радне површине оштећених уређаја такође ће бити замењена и шта ће тачно бити постављено као нова позадина зависиће од специфичне верзије Киллнет Рансомваре-а.
Порука о откупнини једноставно садржи различите контакт информације актера претње. Не открива никакве конкретне захтеве или детаље о исплати откупнине. Већина других злонамерних операција овог типа наводи да се тражени новац мора пренети на њихов рачун крипто-новчаника, користећи одабрану криптовалуту. Обично, оператери рансомваре-а такође дозвољавају да им се пошаље неколико закључаних датотека како би се бесплатно дешифровали као демонстрација. Киллнет Рансомваре не пружа такве информације својим жртвама.
Комплетан текст поруке о откупнини на оригиналном језику је:
'Ви атаковани киллнет_ресервс
Донати: @донате_киллнет
Наш официальниј @киллнет_ресервс
Поддержка @киллнет_суппорт
Основатель @киллмилк_рус
Обменник т.ме/киллнетекцханге
Резервниј @киллнет_миррор
Наш канал хккпс://т.ме/киллнет_ресервс
Слава России Братьа!'