O que é o INT Ransomware?
INT ransomware é o nome de uma nova variedade de malware de criptografia de arquivos. A nova variante pertence à família menos conhecida de clones de ransomware Makop.
Uma vez executado em um sistema vítima, o INT criptografará quase todos os arquivos nele. O ransomware irá embaralhar o conteúdo de documentos, arquivos de mídia, arquivos, executáveis e bancos de dados.
Quando um arquivo é criptografado, ele altera sua extensão. Uma longa string será anexada ao nome do arquivo original, consistindo no código de identificação da vítima, o e-mail usado pelos autores do ransomware e a string ".INT". Isso transformará um arquivo chamado "program.exe" em "program.exe.[VICTIM ID].[integra2022@tutanota.com].INT".
A nota de resgate é criada dentro de um arquivo chamado "+README-WARNING+.txt" e contém o seguinte:
::: Saudações :::
Pequenas perguntas frequentes:
.1.
P: O que está acontecendo?
R: Seus arquivos foram criptografados. A estrutura do arquivo não foi danificada, fizemos todo o possível para que isso não acontecesse.
.2.
P: Como recuperar arquivos?
R: Se você deseja descriptografar seus arquivos, você precisará nos pagar.
.3.
P: E as garantias?
R: É apenas um negócio. Nós absolutamente não nos importamos com você e seus negócios, exceto obter benefícios. Se não fizermos nosso trabalho e nossas responsabilidades - ninguém cooperará conosco. Não é do nosso interesse.
Para verificar a capacidade de retorno de arquivos, você pode nos enviar quaisquer 2 arquivos com extensões SIMPLES (jpg,xls,doc, etc... não bancos de dados!) para você. Essa é a nossa garantia.
.4.
Q: Como entrar em contato com você?
R: Você pode nos escrever para nossas caixas de correio: integra2022@tutanota.com ou insônia1986@tutanota.com
.5.
P: Como será o processo de descriptografia após o pagamento?
R: Após o pagamento, enviaremos a você nosso programa de decodificador de scanner e instruções detalhadas de uso. Com este programa você poderá descriptografar todos os seus arquivos criptografados.
.6.
P: Se eu não quiser pagar pessoas más como você?
R: Se você não cooperar com nosso serviço - para nós, isso não importa. Mas você perderá seu tempo e seus dados, pois somente nós temos a chave privada. Na prática - o tempo é muito mais valioso que o dinheiro.
:::CUIDADO:::
NÃO tente alterar arquivos criptografados sozinho!
Se você tentar usar qualquer software de terceiros para restaurar seus dados ou soluções antivírus - faça um backup de todos os arquivos criptografados!
Quaisquer alterações nos arquivos criptografados podem acarretar danos à chave privada e, como resultado, a perda de todos os dados.





