Masscan рансъмуер
Показател за заплахи
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards са доклади за оценка на различни заплахи от зловреден софтуер, които са събрани и анализирани от нашия изследователски екип. EnigmaSoft Threat Scorecards оценява и класира заплахите, като използва няколко показателя, включително реални и потенциални рискови фактори, тенденции, честота, разпространение и устойчивост. EnigmaSoft Threat Scorecards се актуализират редовно въз основа на нашите изследователски данни и показатели и са полезни за широк кръг компютърни потребители, от крайни потребители, търсещи решения за премахване на зловреден софтуер от техните системи, до експерти по сигурността, анализиращи заплахи.
EnigmaSoft Threat Scorecards показва разнообразна полезна информация, включително:
Ранг на популярност: Класирането на дадена заплаха в базата данни със заплахи на EnigmaSoft.
Ниво на сериозност: Определеното ниво на сериозност на обект, представено числено, въз основа на нашия процес на моделиране на риска и изследване, както е обяснено в нашите критерии за оценка на заплахите .
Заразени компютри: Броят на потвърдените и предполагаеми случаи на определена заплаха, открити на заразени компютри, както се съобщава от SpyHunter.
Вижте също Критерии за оценка на заплахите .
| Класация на популярност: | 13,739 |
| Ниво на заплаха: | 100 % (Високо) |
| Заразени компютри: | 20,045 |
| Първо видяно: | March 28, 2021 |
| Последно видян: | September 19, 2026 |
| Засегнати операционни системи: | Windows |
Masscan Ransomware е вреден софтуер, предназначен да криптира и заключва файлове в заразена система, след което да изисква откуп за ключовете, необходими за отключването им. Рансъмуерът беше открит за първи път през 2018 г. и оттогава е свързан с няколко кампании за киберпрестъпления. Това се превърна в една от най-разпространените форми на киберпрестъпност поради лесните пари, които може да генерира за своите манипулатори. Masscan Ransomware има три известни варианта, наречени „ F “, „ G “ и „ R “.
Masscan Ransomware обикновено се разпространява чрез фишинг имейли, повредени изтегляния на уебсайтове и незащитени мрежи. След като бъде успешно инсталиран на компютър или мрежа, Masscan Ransomware ще приложи изключително мощен метод за криптиране към данните, които избере да криптира и ще добави .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] файлови разширения към тях.
Masscan Ransomware обикновено представя бележката за откуп на своите жертви в текстов файл с име RECOVERY INFORMATION !!!.txt. Той включва инструкции как да платите откупа и различни други препоръки. За да попречи на жертвите да се опитват да възстановят данните си, без да плащат откупа, Masscan Ransomware ще изтрие Shadow Volume Copies и също така ще се опита да шифрова прикачените флаш памети и системната мрежа.
Жертвите на този ransomware могат да използват различни методи, за да се отърват от него.
Един от най-ефикасните начини за премахване на ransomware е чрез използването на инструменти за защита от зловреден софтуер. Жертвите на ransomware обаче трябва да помнят, че не трябва да плащат искания откуп, защото вместо да реши проблема, това може да влоши нещата.
Следната бележка за откуп е тази, която жертвите на Masscan Ransomware ще видят на своите настолни компютри:
малък ЧЗВ:
.1.
Въпрос: Какво се случва?
О: Вашите файлове са шифровани и вече имат разширение „.masscan“.
Файловата структура не беше нарушена, направихме всичко възможно това да не се случи.
.2.
В: Как да възстановя файлове?
О: Ако желаете да дешифрирате вашите файлове, ще трябва да платите в биткойни.
.3.
Въпрос: Какво ще кажете за гаранциите?
О: Това е просто бизнес.
Ние абсолютно не се интересуваме от вас и вашите сделки, освен получаването на ползи.
Ако не си вършим работата и задълженията – никой няма да ни съдейства. Не е в наш интерес.
За да проверите възможността за връщане на файлове,
можете да ни изпратите произволни 2 файла с разширение .masscan
(jpg, xls, doc и т.н. не е база данни!) и малък размер (макс. 1 mb).
Ще ги дешифрираме и ще ви ги изпратим обратно. Това е нашата гаранция.
.4.
В: Как ще продължи процесът на дешифриране след плащане?
О: След плащане ще ви изпратим нашата програма за декодер и подробни инструкции за употреба.
С тази програма ще можете да дешифрирате всички ваши криптирани файлове.
.5.
Въпрос: Ако не искам да плащам на лоши хора като вас?
О: Ако не желаете да си сътрудничите с нашата услуга – за нас това няма значение.
Но ще загубите времето и данните си, защото само ние имаме частния ключ.
На практика – времето е много по-ценно от парите.
.6.
В: Какво се случва, ако се откажете от дешифрирането?
О: Ако се откажете от дешифрирането,
няма възнаграждение за нашата работа и ние ще продадем всички ваши данни в тъмната мрежа или във вашата страна срещу компенсация,
включително финансови данни и потребителски данни.
.7.
В: Как да се свържа с вас?
О: Можете да ни пишете на нашата пощенска кутия: masscan@tutanota.com
Ако не бъде получен отговор в рамките на 12 часа, свържете се с: masscan@onionmail.com (резервен имейл)
:::ВНИМАВАЙ:::
1. Ако се опитате да използвате софтуер на трета страна за възстановяване на вашите данни или антивирусни решения.
моля, направете резервно копие за всички криптирани файлове!
2. Всички промени в криптираните файлове могат да доведат до повреда на частния ключ, което води до загуба на всички данни!
3.Ако изтриете криптирани файлове от текущия компютър, може да не успеете да ги дешифрирате!
4. Вашият ключ се пази само седем дни, след което никога няма да бъде декриптиран!
In the letter include your personal ID! Send me this ID in your first email to me!'
Съдържание
Доклад за анализ
Главна информация
| Фамилия: | Masscan Ransomware |
|---|---|
| Пакери: | UPX |
| Състояние на подписа: | No Signature |
Известни проби
Известни проби
Този раздел изброява други примерни файлове, за които се смята, че са свързани с това семейство.|
MD5:
79f604e426d78256d936490e8fc009fe
SHA1:
cb9b807697b1944bc02086997627a901290e4d66
SHA256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Размер на файла:
280.06 KB , 280064 байта
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
SHA1:
6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Размер на файла:
1.79 MB , 1789952 байта
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
SHA1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
SHA256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
Размер на файла:
9.42 MB , 9424896 байта
|
Атрибути на преносим изпълним файл на Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Покажи още
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Икони на файлове
Икони на файлове
Този раздел показва ресурси с икони, намерени в примерни семейства. Зловредният софтуер често копира икони, обикновено свързани с легитимен софтуер, за да подведе потребителите и да ги накара да повярват, че зловредният софтуер е безопасен.Информация за версията на Windows PE
Информация за версията на Windows PE
Този раздел показва стойности и атрибути, които са зададени в структурата данни за информация за версията на файловете на Windows за примери в рамките на това семейство. За да подведат потребителите, злонамерените програми често добавят фалшива информация за версията, имитираща легитимен софтуер.| Име | Стойност |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
Характеристики на файла
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
Информация за блока
Информация за блока
По време на анализа, EnigmaSoft разделя файловите проби на логически блокове за класификация и сравнение с други проби. Блоковете могат да се използват за генериране на правила за откриване на зловреден софтуер и за групиране на файлови проби в семейства въз основа на споделен изходен код, функционалност и други отличителни атрибути и характеристики. Този раздел изброява обобщение на данните за тези блокове, както и тяхната класификация от EnigmaSoft. Показва се и визуално представяне на данните за блоковете, където е налично.| Общо блокове: | 5,913 |
|---|---|
| Потенциално злонамерени блокове: | 2,785 |
| Блокове в белия списък: | 2,376 |
| Неизвестни блокове: | 752 |
Визуална карта
? - Неизвестен блок
x - Потенциално злонамерен блок
Подобни семейства
Подобни семейства
Този раздел изброява други семейства, които споделят сходства с това семейство, въз основа на анализа на EnigmaSoft. Много семейства злонамерен софтуер са създадени от едни и същи инструменти за злонамерен софтуер и използват едни и същи техники за пакетиране и криптиране, но уникално разширяват функционалността си. Подобни семейства могат също да споделят изходен код, атрибути, икони, подкомпоненти, компрометирани и/или невалидни цифрови подписи и мрежови характеристики. Изследователите използват тези сходства, за да сортират бързо и ефективно файлови проби и да разширят правилата за откриване на злонамерен софтуер.- Bitcoinminer.FD
- FlyStudio.CA
Използване на Windows API
Използване на Windows API
Този раздел изброява извикванията на Windows API, които се използват от примерите в това семейство. Анализът на използването на Windows API е ценен инструмент, който може да помогне за идентифициране на злонамерена дейност, като например записване на клавиши, ескалация на привилегиите за сигурност, криптиране на данни, изтичане на данни, смущения в антивирусния софтуер и манипулиране на мрежови заявки.| Категория | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|