Wat is de INT Ransomware?

ransomware

INT ransomware is de naam van een nieuwe soort bestandsversleutelende malware. De nieuwe variant behoort tot de minder bekende familie van Makop ransomware-klonen.

Eenmaal uitgevoerd op een slachtoffersysteem, versleutelt INT bijna elk bestand erop. De ransomware versleutelt de inhoud van documenten, mediabestanden, archieven, uitvoerbare bestanden en databases.

Wanneer een bestand wordt versleuteld, verandert het de extensie. Er wordt een lange string toegevoegd aan de originele bestandsnaam, bestaande uit de ID-code van het slachtoffer, de e-mail die door de auteurs van de ransomware wordt gebruikt en de string ".INT". Dit zal een bestand met de naam "program.exe" veranderen in "program.exe.[VICTIM ID].[integra2022@tutanota.com].INT".

Het losgeldbriefje wordt aangemaakt in een bestand genaamd "+README-WARNING+.txt" en bevat het volgende:

::: Hartelijk groeten :::

Kleine veelgestelde vragen:

.1.

V: Wat gebeurt er?

A: Uw bestanden zijn versleuteld. De bestandsstructuur was niet beschadigd, we hebben er alles aan gedaan zodat dit niet kon gebeuren.

.2.

V: Hoe bestanden te herstellen?

A: Als u uw bestanden wilt decoderen, moet u ons betalen.

.3.

Vraag: Hoe zit het met garanties?

A: Het is gewoon een bedrijf. Wij geven absoluut niets om u en uw deals, behalve het ontvangen van voordelen. Als we ons werk en onze verplichtingen niet doen, zal niemand met ons samenwerken. Het is niet in ons belang.

Om te controleren of u bestanden kunt retourneren, kunt u ons 2 bestanden sturen met EENVOUDIGE extensies (jpg,xls,doc, etc... geen databases!) aan jou. Dat is onze garantie.

.4.

Vraag: Hoe contact met u opnemen?

A: U kunt ons schrijven naar onze mailboxen: integra2022@tutanota.com of insomnia1986@tutanota.com

.5.

V: Hoe verloopt het decoderingsproces na betaling?

A: Na betaling sturen wij u ons scanner-decoderprogramma en gedetailleerde gebruiksaanwijzingen. Met dit programma kun je al je versleutelde bestanden ontsleutelen.

.6.

Vraag: Als ik slechte mensen zoals jij niet wil betalen?

A: Als u niet meewerkt aan onze service, maakt dat voor ons niet uit. Maar u verliest uw tijd en gegevens, want alleen wij hebben de privésleutel. In de praktijk is tijd veel waardevoller dan geld.

:::PAS OP:::

Probeer NIET zelf versleutelde bestanden te wijzigen!

Als u software van derden probeert te gebruiken voor het herstellen van uw gegevens of antivirusoplossingen, maak dan een back-up van alle versleutelde bestanden!

Elke wijziging in versleutelde bestanden kan leiden tot beschadiging van de privésleutel en als gevolg daarvan het verlies van alle gegevens.

November 9, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.