Killnet Ransomware
Killnet er navnet på en ny ransomware-stamme som ble oppdaget i slutten av oktober 2022.
Killnet er ikke medlem av noen spesifikk løsepengevarefamilie. Ransomware vil kryptere det infiserte systemet, og etterlate filer kryptert og uleselige.
Når de er kryptert, får filene en ny utvidelse i form av ".killnet"-strengen. Dette vil få en fil som heter "photo.jpg" til å bli til "photo.jpg.killnet" når den er kryptert.
Berørte filtyper og utvidelser inkluderer mediefiler, arkiver, databaser og kjørbare filer, så vel som mediefiler.
Løsepengevaren legger inn løsepengene i en fil kalt "Ru.txt". Skrivebordsbakgrunnen endres også til et bilde av en hacker. Løseseddelen er på russisk og lyder som følger:
Вы атакованы killnet_reservs
Tilmeldinger: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!





