Rançongiciel Killnet
Killnet est le nom d'une nouvelle souche de ransomware qui a été découverte fin octobre 2022.
Killnet n'appartient à aucune famille spécifique de rançongiciels. Le rançongiciel chiffrera le système infecté, laissant les fichiers brouillés et illisibles.
Une fois chiffrés, les fichiers reçoivent une nouvelle extension sous la forme de la chaîne ".killnet". Cela transformera un fichier nommé "photo.jpg" en "photo.jpg.killnet" une fois crypté.
Les types de fichiers et les extensions concernés incluent les fichiers multimédias, les archives, les bases de données et les exécutables, ainsi que les fichiers multimédias.
Le ransomware dépose sa note de rançon dans un fichier appelé "Ru.txt". Le fond d'écran du bureau est également remplacé par l'image d'un pirate informatique. La note de rançon est en russe et se présente comme suit :
Вы атакованы killnet_reservs
Auteur : @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!





