„Killnet Ransomware“.
Killnet yra naujos išpirkos reikalaujančios programos, kuri buvo aptikta 2022 m. spalio pabaigoje, pavadinimas.
Killnet nėra jokios konkrečios ransomware šeimos narys. Išpirkos reikalaujanti programa užšifruos užkrėstą sistemą, todėl failai bus užšifruoti ir neįskaitomi.
Užšifruoti failai gauna naują plėtinį „.killnet“ eilutės forma. Taip užšifruotas failas pavadinimu „photo.jpg“ pavirs į „photo.jpg.killnet“.
Paveikti failų tipai ir plėtiniai apima medijos failus, archyvus, duomenų bazes ir vykdomuosius failus, taip pat medijos failus.
Išpirkos reikalaujanti programa įdeda savo išpirkos raštelį į failą, pavadintą „Ru.txt“. Darbalaukio ekrano užsklanda taip pat pakeista į įsilaužėlio atvaizdą. Išpirkos raštelis yra rusų kalba ir skamba taip:
Вы атакованы killnet_reservs
Донаты: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!





