Killnet ransomware
Killnet è il nome di un nuovo ceppo di ransomware scoperto alla fine di ottobre 2022.
Killnet non fa parte di una famiglia di ransomware specifica. Il ransomware crittograferà il sistema infetto, lasciando i file codificati e illeggibili.
Una volta crittografati, i file ricevono una nuova estensione sotto forma di stringa ".killnet". Questo trasformerà un file chiamato "photo.jpg" in "photo.jpg.killnet" una volta crittografato.
I tipi di file e le estensioni interessati includono file multimediali, archivi, database ed eseguibili, nonché file multimediali.
Il ransomware deposita la richiesta di riscatto all'interno di un file chiamato "Ru.txt". Anche lo sfondo del desktop viene modificato in un'immagine di un hacker. La richiesta di riscatto è in russo e recita come segue:
Вы атакованы killnet_reservs
Risposta: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!





