Killnet Ransomware
Killnet é o nome de uma nova variedade de ransomware que foi descoberta no final de outubro de 2022.
Killnet não é membro de nenhuma família específica de ransomware. O ransomware criptografará o sistema infectado, deixando os arquivos embaralhados e ilegíveis.
Uma vez criptografados, os arquivos recebem uma nova extensão na forma da string ".killnet". Isso fará com que um arquivo chamado "photo.jpg" se transforme em "photo.jpg.killnet" uma vez criptografado.
Os tipos e extensões de arquivo afetados incluem arquivos de mídia, arquivos, bancos de dados e executáveis, bem como arquivos de mídia.
O ransomware deposita sua nota de resgate dentro de um arquivo chamado "Ru.txt". O papel de parede da área de trabalho também é alterado para uma imagem de um hacker. A nota de resgate está em russo e é a seguinte:
Вы атакованы killnet_reservs
Донаты: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!





