Threat Database Ransomware Killnet-Ransomware

Killnet-Ransomware

Computer, die mit der Killnet Ransomware-Bedrohung infiziert sind, werden einer Datenverschlüsselung unterzogen. Die Opfer werden feststellen, dass sie auf die meisten ihrer Dokumente, Bilder, PDFs, Datenbanken, Archive und mehr nicht mehr zugreifen können. Bei allen betroffenen Dateien wird „.killnet“ an ihren ursprünglichen Namen angehängt. Die Bedrohung legt eine Textdatei mit dem Namen „Ru.txt“ ab, die eine Nachricht auf Russisch enthält. Der Desktop-Hintergrund der angegriffenen Geräte wird ebenfalls ersetzt, und was genau als neuer Hintergrund festgelegt wird, hängt von der jeweiligen Version von Killnet Ransomware ab.

Die Lösegeldforderung enthält lediglich die verschiedenen Kontaktinformationen der Angreifer. Konkrete Forderungen oder Details zu einer Lösegeldzahlung verrät sie nicht. Die meisten anderen Malware-Operationen dieser Art geben an, dass das angeforderte Geld mit einer ausgewählten Kryptowährung auf ihr Krypto-Wallet-Konto überwiesen werden muss. In der Regel erlauben Ransomware-Betreiber auch, dass einige gesperrte Dateien an sie gesendet werden, damit sie als Demonstration kostenlos entschlüsselt werden können. Die Killnet Ransomware stellt ihren Opfern keine solchen Informationen zur Verfügung.

Der vollständige Text der Lösegeldforderung in der Originalsprache lautet:

'Вы атакованы killnet_reservs

Spender: @donate_killnet
Наш официальный @killnet_reservs
Поддержка @killnet_support
Основатель @killmilk_rus
Обменник t.me/killnetexchange
Резервный @killnet_mirror
Наш канал hxxps://t.me/killnet_reservs
Слава России Братья!'

Im Trend

Am häufigsten gesehen

Wird geladen...