Ransomware
Killnet es el nombre de una nueva variedad de ransomware que se descubrió a finales de octubre de 2022.
Killnet no es miembro de ninguna familia de ransomware específica. El ransomware encriptará el sistema infectado, dejando archivos codificados e ilegibles.
Una vez cifrados, los archivos reciben una nueva extensión en forma de cadena ".killnet". Esto hará que un archivo llamado "photo.jpg" se convierta en "photo.jpg.killnet" una vez cifrado.
Los tipos y extensiones de archivos afectados incluyen archivos multimedia, archivos, bases de datos y ejecutables, así como archivos multimedia.
El ransomware deposita su nota de rescate dentro de un archivo llamado "Ru.txt". El fondo de escritorio también se cambia a una imagen de un hacker. La nota de rescate está en ruso y dice lo siguiente:
Вы атакованы killnet_reservs
Donantes: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!





