Ransomware Killnet
Killnet to nazwa nowego szczepu oprogramowania ransomware odkrytego pod koniec października 2022 roku.
Killnet nie należy do żadnej konkretnej rodziny oprogramowania ransomware. Ransomware zaszyfruje zainfekowany system, pozostawiając pliki zaszyfrowane i nieczytelne.
Po zaszyfrowaniu pliki otrzymują nowe rozszerzenie w postaci ciągu „.killnet”. Spowoduje to, że po zaszyfrowaniu plik o nazwie „photo.jpg” zmieni się w „photo.jpg.killnet”.
Do dotkniętych typów plików i rozszerzeń należą pliki multimedialne, archiwa, bazy danych i pliki wykonywalne, a także pliki multimedialne.
Oprogramowanie ransomware umieszcza swoją notatkę z żądaniem okupu w pliku o nazwie „Ru.txt”. Tapeta pulpitu również zostanie zmieniona na wizerunek hakera. List z żądaniem okupu jest po rosyjsku i brzmi następująco:
ы атакованы killnet_reservs
онаты: @donate_killnet
аш официальный @killnet_reservs
оддержка @killnet_support
снователь @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
аш канал hxxps://t.me/killnet_reservs
Слава России Братья!





