Killnet Ransomware
Datorer som är infekterade med Killnet Ransomware-hotet kommer att utsättas för datakryptering. Offren kommer att upptäcka att de inte längre kan komma åt de flesta av sina dokument, bilder, PDF-filer, databaser, arkiv och mer. Alla berörda filer kommer att ha '.killnet' tillagd till sina ursprungliga namn. Hotet kommer att släppa en textfil med namnet 'Ru.txt' som innehåller ett meddelande på ryska. Skrivbordsbakgrunden för de brutna enheterna kommer också att ersättas och exakt vad som kommer att ställas in som ny bakgrund beror på den specifika Killnet Ransomware-versionen.
Lösenedeln innehåller helt enkelt de olika kontaktuppgifterna till hotaktörerna. Det avslöjar inga konkreta krav eller detaljer om en lösensumma. De flesta andra malware-operationer av denna typ anger att de begärda pengarna måste överföras till deras kryptoplånbokskonto med en vald kryptovaluta. Vanligtvis tillåter ransomware-operatörer också att ett par låsta filer skickas till dem för att dekrypteras gratis som en demonstration. Killnet Ransomware tillhandahåller ingen sådan information till sina offer.
Den fullständiga texten till lösennotan på originalspråket är:
'Вы атакованы killnet_reservs
Nyheter: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'