Vad är INT Ransomware?
INT ransomware är namnet på en ny stam av filkrypterande skadlig programvara. Den nya varianten tillhör den mindre kända familjen av Makop ransomware-kloner.
När INT har körts på ett offersystem, kommer INT att kryptera nästan varje fil på den. Ransomwaren kommer att förvränga innehållet i dokument, mediefiler, arkiv, körbara filer och databaser.
När en fil krypteras kommer den att ändra dess tillägg. En lång sträng kommer att läggas till det ursprungliga filnamnet, bestående av offer-ID-koden, e-postmeddelandet som används av ransomware-författarna och ".INT"-strängen. Detta kommer att förvandla en fil med namnet "program.exe" till "program.exe.[OFFER-ID].[integra2022@tutanota.com].INT".
Lösenedeln skapas i en fil som heter "+README-WARNING+.txt" och den innehåller följande:
::: Hälsningar :::
Lite FAQ:
.1.
F: Vad händer?
S: Dina filer har krypterats. Filstrukturen var inte skadad, vi gjorde allt för att detta inte skulle hända.
.2.
F: Hur återställer man filer?
S: Om du vill dekryptera dina filer måste du betala oss.
.3.
F: Hur är det med garantier?
A: Det är bara ett företag. Vi bryr oss absolut inte om dig och dina erbjudanden, förutom att få förmåner. Om vi inte gör vårt arbete och våra skyldigheter - kommer ingen att samarbeta med oss. Det ligger inte i vårt intresse.
För att kontrollera möjligheten att returnera filer kan du skicka till oss 2 filer med ENKLA tillägg (jpg,xls,doc, etc... inte databaser!) och låga storlekar (max 1 mb), vi kommer att dekryptera dem och skicka tillbaka till dig. Det är vår garanti.
.4.
F: Hur kontaktar jag dig?
S: Du kan skriva till oss till våra brevlådor: integra2022@tutanota.com eller insomnia1986@tutanota.com
.5.
F: Hur kommer dekrypteringsprocessen att fortgå efter betalning?
S: Efter betalning skickar vi till dig vårt skanner-dekoderprogram och detaljerade instruktioner för användning. Med detta program kommer du att kunna dekryptera alla dina krypterade filer.
.6.
F: Om jag inte vill betala dåliga människor som du?
S: Om du inte kommer att samarbeta med vår tjänst - för oss spelar det ingen roll. Men du kommer att förlora din tid och data, eftersom bara vi har den privata nyckeln. I praktiken - tid är mycket mer värd än pengar.
:::AKTA SIG:::
Försök INTE ändra krypterade filer själv!
Om du kommer att försöka använda någon programvara från tredje part för att återställa dina data eller antiviruslösningar - gör en säkerhetskopia för alla krypterade filer!
Alla ändringar i krypterade filer kan medföra skada på den privata nyckeln och, som ett resultat, förlust av all data.





