Was ist die INT-Ransomware?

ransomware

INT Ransomware ist der Name einer neuen Sorte dateiverschlüsselnder Malware. Die neue Variante gehört zur weniger bekannten Familie der Makop-Ransomware-Clones.

Einmal auf einem Opfersystem ausgeführt, verschlüsselt INT fast jede Datei darauf. Die Ransomware verschlüsselt den Inhalt von Dokumenten, Mediendateien, Archiven, ausführbaren Dateien und Datenbanken.

Wenn eine Datei verschlüsselt wird, ändert sie ihre Erweiterung. An den ursprünglichen Dateinamen wird eine lange Zeichenfolge angehängt, die aus dem ID-Code des Opfers, der von den Ransomware-Autoren verwendeten E-Mail-Adresse und der Zeichenfolge „.INT“ besteht. Dadurch wird eine Datei namens „program.exe“ in „program.exe.[VICTIM ID].[integra2022@tutanota.com].INT“ umgewandelt.

Die Lösegeldforderung wird in einer Datei namens „+README-WARNING+.txt“ erstellt und enthält Folgendes:

::: Grüße :::

Kleine FAQ:

.1.

F: Was ist passiert?

A: Ihre Dateien wurden verschlüsselt. Die Dateistruktur wurde nicht beschädigt, wir haben alles getan, damit dies nicht passieren konnte.

.2.

F: Wie stellt man Dateien wieder her?

A: Wenn Sie Ihre Dateien entschlüsseln möchten, müssen Sie uns bezahlen.

.3.

F: Was ist mit Garantien?

A: Es ist nur ein Geschäft. Wir kümmern uns absolut nicht um Sie und Ihre Geschäfte, außer um Vorteile zu erhalten. Wenn wir unsere Arbeit und unsere Verpflichtungen nicht erfüllen, wird niemand mit uns zusammenarbeiten. Es ist nicht in unserem Interesse.

Um die Möglichkeit der Rücksendung von Dateien zu prüfen, können Sie uns 2 beliebige Dateien mit EINFACHEN Erweiterungen (jpg, xls, doc usw. ... keine Datenbanken!) und geringen Größen (max. 1 MB) zusenden, wir werden sie entschlüsseln und zurücksenden für dich. Das ist unsere Garantie.

.4.

F: Wie kann ich mit Ihnen Kontakt aufnehmen?

A: Sie können uns an unsere Mailboxen schreiben: integra2022@tutanota.com oder insomnia1986@tutanota.com

.5.

F: Wie wird der Entschlüsselungsprozess nach der Zahlung fortgesetzt?

A: Nach der Zahlung senden wir Ihnen unser Scanner-Decoder-Programm und eine detaillierte Gebrauchsanweisung zu. Mit diesem Programm können Sie alle Ihre verschlüsselten Dateien entschlüsseln.

.6.

F: Wenn ich schlechte Leute wie Sie nicht bezahlen möchte?

A: Wenn Sie mit unserem Service nicht zusammenarbeiten, spielt das für uns keine Rolle. Aber Sie verlieren Ihre Zeit und Daten, denn nur wir haben den privaten Schlüssel. In der Praxis ist Zeit viel wertvoller als Geld.

:::IN ACHT NEHMEN:::

Versuchen Sie NICHT, verschlüsselte Dateien selbst zu ändern!

Wenn Sie versuchen, Software von Drittanbietern zur Wiederherstellung Ihrer Daten oder Antivirenlösungen zu verwenden, erstellen Sie bitte eine Sicherungskopie aller verschlüsselten Dateien!

Jegliche Änderungen an verschlüsselten Dateien können eine Beschädigung des privaten Schlüssels und damit den Verlust aller Daten zur Folge haben.

November 9, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.