Was ist die INT-Ransomware?
INT Ransomware ist der Name einer neuen Sorte dateiverschlüsselnder Malware. Die neue Variante gehört zur weniger bekannten Familie der Makop-Ransomware-Clones.
Einmal auf einem Opfersystem ausgeführt, verschlüsselt INT fast jede Datei darauf. Die Ransomware verschlüsselt den Inhalt von Dokumenten, Mediendateien, Archiven, ausführbaren Dateien und Datenbanken.
Wenn eine Datei verschlüsselt wird, ändert sie ihre Erweiterung. An den ursprünglichen Dateinamen wird eine lange Zeichenfolge angehängt, die aus dem ID-Code des Opfers, der von den Ransomware-Autoren verwendeten E-Mail-Adresse und der Zeichenfolge „.INT“ besteht. Dadurch wird eine Datei namens „program.exe“ in „program.exe.[VICTIM ID].[integra2022@tutanota.com].INT“ umgewandelt.
Die Lösegeldforderung wird in einer Datei namens „+README-WARNING+.txt“ erstellt und enthält Folgendes:
::: Grüße :::
Kleine FAQ:
.1.
F: Was ist passiert?
A: Ihre Dateien wurden verschlüsselt. Die Dateistruktur wurde nicht beschädigt, wir haben alles getan, damit dies nicht passieren konnte.
.2.
F: Wie stellt man Dateien wieder her?
A: Wenn Sie Ihre Dateien entschlüsseln möchten, müssen Sie uns bezahlen.
.3.
F: Was ist mit Garantien?
A: Es ist nur ein Geschäft. Wir kümmern uns absolut nicht um Sie und Ihre Geschäfte, außer um Vorteile zu erhalten. Wenn wir unsere Arbeit und unsere Verpflichtungen nicht erfüllen, wird niemand mit uns zusammenarbeiten. Es ist nicht in unserem Interesse.
Um die Möglichkeit der Rücksendung von Dateien zu prüfen, können Sie uns 2 beliebige Dateien mit EINFACHEN Erweiterungen (jpg, xls, doc usw. ... keine Datenbanken!) und geringen Größen (max. 1 MB) zusenden, wir werden sie entschlüsseln und zurücksenden für dich. Das ist unsere Garantie.
.4.
F: Wie kann ich mit Ihnen Kontakt aufnehmen?
A: Sie können uns an unsere Mailboxen schreiben: integra2022@tutanota.com oder insomnia1986@tutanota.com
.5.
F: Wie wird der Entschlüsselungsprozess nach der Zahlung fortgesetzt?
A: Nach der Zahlung senden wir Ihnen unser Scanner-Decoder-Programm und eine detaillierte Gebrauchsanweisung zu. Mit diesem Programm können Sie alle Ihre verschlüsselten Dateien entschlüsseln.
.6.
F: Wenn ich schlechte Leute wie Sie nicht bezahlen möchte?
A: Wenn Sie mit unserem Service nicht zusammenarbeiten, spielt das für uns keine Rolle. Aber Sie verlieren Ihre Zeit und Daten, denn nur wir haben den privaten Schlüssel. In der Praxis ist Zeit viel wertvoller als Geld.
:::IN ACHT NEHMEN:::
Versuchen Sie NICHT, verschlüsselte Dateien selbst zu ändern!
Wenn Sie versuchen, Software von Drittanbietern zur Wiederherstellung Ihrer Daten oder Antivirenlösungen zu verwenden, erstellen Sie bitte eine Sicherungskopie aller verschlüsselten Dateien!
Jegliche Änderungen an verschlüsselten Dateien können eine Beschädigung des privaten Schlüssels und damit den Verlust aller Daten zur Folge haben.





