¿Qué es el ransomware INT?

ransomware

INT ransomware es el nombre de una nueva variedad de malware de cifrado de archivos. La nueva variante pertenece a la familia menos conocida de clones del ransomware Makop.

Una vez ejecutado en un sistema víctima, INT encriptará casi todos los archivos en él. El ransomware codificará el contenido de documentos, archivos multimedia, archivos, ejecutables y bases de datos.

Cuando un archivo se cifra, cambiará su extensión. Se agregará una cadena larga al nombre de archivo original, que consiste en el código de identificación de la víctima, el correo electrónico utilizado por los autores del ransomware y la cadena ".INT". Esto convertirá un archivo llamado "program.exe" en "program.exe.[ID DE LA VÍCTIMA].[integra2022@tutanota.com].INT".

La nota de rescate se crea dentro de un archivo llamado "+README-WARNING+.txt" y contiene lo siguiente:

::: Saludos :::

Pequeñas preguntas frecuentes:

.1.

P: ¿Qué pasa?

R: Sus archivos han sido encriptados. La estructura del archivo no se dañó, hicimos todo lo posible para que esto no sucediera.

.2.

P: ¿Cómo recuperar archivos?

R: Si desea descifrar sus archivos, deberá pagarnos.

.3.

P: ¿Qué pasa con las garantías?

R: Es solo un negocio. Absolutamente no nos preocupamos por usted y sus ofertas, excepto obtener beneficios. Si no hacemos nuestro trabajo y responsabilidades, nadie cooperará con nosotros. No es de nuestro interés.

Para verificar la capacidad de devolver archivos, puede enviarnos 2 archivos con extensiones SIMPLES (jpg, xls, doc, etc... ¡no bases de datos!) y tamaños bajos (máximo 1 mb), los descifraremos y los enviaremos de regreso para ti. Esa es nuestra garantía.

.4.

P: ¿Cómo contactar con usted?

R: Puedes escribirnos a nuestros buzones: integra2022@tutanota.com o insomnia1986@tutanota.com

.5.

P: ¿Cómo procederá el proceso de descifrado después del pago?

R: Después del pago, le enviaremos nuestro programa de escáner-decodificador e instrucciones detalladas de uso. Con este programa podrás descifrar todos tus archivos cifrados.

.6.

P: ¿Si no quiero pagarle a gente mala como tú?

R: Si no coopera con nuestro servicio, para nosotros no importa. Pero perderá su tiempo y sus datos, porque solo nosotros tenemos la clave privada. En la práctica, el tiempo es mucho más valioso que el dinero.

:::TENER CUIDADO:::

¡NO intente cambiar los archivos cifrados usted mismo!

Si intenta utilizar cualquier software de terceros para restaurar sus datos o soluciones antivirus, ¡haga una copia de seguridad de todos los archivos cifrados!

Cualquier cambio en los archivos cifrados puede provocar daños en la clave privada y, como resultado, la pérdida de todos los datos.

November 9, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.