Cos'è INT Ransomware?

ransomware

INT ransomware è il nome di un nuovo ceppo di malware per la crittografia dei file. La nuova variante appartiene alla famiglia meno nota di cloni ransomware Makop.

Una volta eseguito su un sistema vittima, INT crittograferà quasi tutti i file su di esso. Il ransomware confonderà il contenuto di documenti, file multimediali, archivi, eseguibili e database.

Quando un file viene crittografato, cambierà la sua estensione. Al nome del file originale verrà aggiunta una lunga stringa, composta dal codice ID della vittima, dall'e-mail utilizzata dagli autori del ransomware e dalla stringa ".INT". Questo trasformerà un file chiamato "program.exe" in "program.exe.[ID VICTIM].[integra2022@tutanota.com].INT".

La richiesta di riscatto viene creata all'interno di un file chiamato "+README-WARNING+.txt" e contiene quanto segue:

::: Saluti :::

Piccole FAQ:

.1.

D: Che cosa è successo?

A: I tuoi file sono stati crittografati. La struttura del file non è stata danneggiata, abbiamo fatto tutto il possibile affinché ciò non potesse accadere.

.2.

D: Come recuperare i file?

R: Se desideri decifrare i tuoi file dovrai pagarci.

.3.

D: E le garanzie?

A: È solo un affare. Non ci importa assolutamente di te e delle tue offerte, tranne che per ottenere vantaggi. Se non facciamo il nostro lavoro e le nostre responsabilità, nessuno collaborerà con noi. Non è nel nostro interesse.

Per verificare la capacità di restituire file, puoi inviarci 2 file qualsiasi con estensione SEMPLICE (jpg,xls,doc, ecc... non database!) e dimensioni ridotte (max 1 mb), noi li decrittograferemo e rispediremo indietro a te. Questa è la nostra garanzia.

.4.

D: Come contattarti?

R: Puoi scriverci alle nostre caselle di posta: integra2022@tutanota.com o insomnia1986@tutanota.com

.5.

D: Come procederà il processo di decrittazione dopo il pagamento?

R: Dopo il pagamento ti invieremo il nostro programma scanner-decodificatore e istruzioni dettagliate per l'uso. Con questo programma sarai in grado di decrittografare tutti i tuoi file crittografati.

.6.

D: Se non voglio pagare persone cattive come te?

A: Se non collaborerai con il nostro servizio, per noi non importa. Ma perderai tempo e dati, perché solo noi abbiamo la chiave privata. In pratica, il tempo è molto più prezioso del denaro.

:::ATTENZIONE:::

NON provare a modificare i file crittografati da solo!

Se proverai a utilizzare qualsiasi software di terze parti per ripristinare i tuoi dati o soluzioni antivirus, esegui un backup di tutti i file crittografati!

Eventuali modifiche ai file crittografati possono comportare il danneggiamento della chiave privata e, di conseguenza, la perdita di tutti i dati.

November 9, 2022
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.