باج افزار Masscan
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
رتبه محبوبیت: رتبهبندی یک تهدید خاص در پایگاه داده تهدید EnigmaSoft.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
| رتبه محبوبیت: | 13,739 |
| میزان خطر: | 100 % (بالا) |
| کامپیوترهای آلوده: | 20,045 |
| اولین بار دیده شد: | March 28, 2021 |
| آخرین حضور: | September 19, 2026 |
| سیستم عامل (های) تحت تأثیر: | Windows |
Masscan Ransomware یک نرم افزار مضر است که برای رمزگذاری و قفل کردن فایل ها در یک سیستم آلوده طراحی شده و سپس برای کلیدهای مورد نیاز برای باز کردن قفل آنها باج می گیرد. این باج افزار اولین بار در سال 2018 کشف شد و از آن زمان به چندین کمپین جرایم سایبری مرتبط شده است. این به دلیل پول آسانی که می تواند برای گردانندگان خود ایجاد کند، به یکی از رایج ترین انواع جرایم سایبری تبدیل شده است. باجافزار Masscan دارای سه نوع شناخته شده به نامهای " F "، " G " و " R " است.
باجافزار Masscan معمولاً از طریق ایمیلهای فیشینگ، دانلودهای وبسایت خراب و شبکههای ناامن پخش میشود. هنگامی که باجافزار Masscan با موفقیت بر روی رایانه یا شبکه نصب شد، یک روش رمزگذاری بسیار قدرتمند را روی دادههایی که برای رمزگذاری انتخاب میکند اعمال میکند و .masscan-F-[victim_ID]، .masscan-G-[victim_ID] را اضافه میکند. پسوند فایل .masscan-R-[victim_ID] برای آنها.
باج افزار Masscan معمولاً یادداشت باج را در یک فایل متنی به نام RECOVERY INFORMATION !!!.txt به قربانیان خود ارائه می کند. این شامل دستورالعمل هایی در مورد نحوه پرداخت باج و توصیه های مختلف دیگر است. برای جلوگیری بیشتر قربانیان از تلاش برای بازیابی اطلاعات خود بدون پرداخت باج، باج افزار Masscan کپی های حجم سایه را حذف می کند و همچنین سعی می کند درایوهای فلش متصل و شبکه سیستم را رمزگذاری کند.
قربانیان این باج افزار می توانند از روش های مختلفی برای خلاص شدن از شر آن استفاده کنند.
یکی از کارآمدترین راهها برای حذف باجافزار، استفاده از ابزارهای ضد بدافزار است. با این حال، قربانیان باج افزار باید به خاطر داشته باشند که نباید باج درخواستی را بپردازند زیرا به جای حل مشکل، ممکن است اوضاع را بدتر کند.
یادداشت باجگیری زیر همان چیزی است که قربانیان باجافزار Masscan روی دسکتاپ خود خواهند دید:
سوالات متداول کوچک:
.1.
س: چه اتفاقی می افتد؟
پاسخ: فایلهای شما رمزگذاری شدهاند و اکنون پسوند «.masscan» دارند.
ساختار فایل آسیبی ندیده بود، ما هر کاری که ممکن بود انجام دادیم تا این اتفاق نیفتد.
.2.
س: چگونه فایل ها را بازیابی کنیم؟
پاسخ: اگر می خواهید فایل های خود را رمزگشایی کنید، باید به بیت کوین پرداخت کنید.
.3.
س: در مورد تضمین ها چطور؟
پاسخ: این فقط یک تجارت است.
ما مطلقاً به شما و معاملات شما اهمیتی نمی دهیم، به جز دریافت مزایا.
اگر کار و تعهدات خود را انجام ندهیم، هیچ کس با ما همکاری نخواهد کرد. به نفع ما نیست
برای بررسی توانایی بازگرداندن فایل ها،
شما می توانید هر 2 فایل با پسوند .masscan را برای ما ارسال کنید
(jpg، xls، doc، و غیره ... پایگاه داده نیست!) و اندازه کوچک (حداکثر 1 مگابایت).
ما آنها را رمزگشایی خواهیم کرد و برای شما ارسال می کنیم. این ضمانت ماست.
.4.
س: فرآیند رمزگشایی پس از پرداخت چگونه پیش خواهد رفت؟
A: پس از پرداخت، ما برنامه رمزگشا و دستورالعمل های دقیق استفاده را برای شما ارسال می کنیم.
با این برنامه شما قادر خواهید بود تمامی فایل های رمزگذاری شده خود را رمزگشایی کنید.
.5.
س: اگر نخواهم به افراد بدی مثل شما پول بدهم؟
پاسخ: اگر با خدمات ما همکاری نکنید - برای ما مهم نیست.
اما شما زمان و اطلاعات خود را از دست خواهید داد، زیرا فقط ما کلید خصوصی را در اختیار داریم.
در عمل - زمان بسیار ارزشمندتر از پول است.
.6.
س: اگر از رمزگشایی صرف نظر کنید چه اتفاقی می افتد؟
پاسخ: اگر رمزگشایی را کنار بگذارید،
هیچ پاداشی برای کار ما وجود ندارد و ما تمام داده های شما را در تاریک وب یا در کشور شما برای جبران خسارت می فروشیم.
از جمله داده های مالی و داده های کاربر.
.7.
س: چگونه با شما تماس بگیریم؟
پاسخ: می توانید به صندوق پستی ما بنویسید: masscan@tutanota.com
اگر در عرض 12 ساعت پاسخی دریافت نشد، تماس بگیرید: masscan@onionmail.com (ایمیل پشتیبان)
:::برحذر بودن:::
1.اگر سعی می کنید از هر نرم افزار شخص ثالثی برای بازیابی اطلاعات یا راه حل های آنتی ویروس خود استفاده کنید.
لطفا برای همه فایل های رمزگذاری شده یک نسخه پشتیبان تهیه کنید!
2. هر گونه تغییر در فایل های رمزگذاری شده ممکن است منجر به خراب شدن کلید خصوصی شود و در نتیجه همه داده ها از بین برود!
3. اگر فایل های رمزگذاری شده را از رایانه فعلی حذف کنید، ممکن است نتوانید آنها را رمزگشایی کنید!
4.کلید شما فقط به مدت هفت روز نگهداری می شود که پس از آن هرگز رمزگشایی نخواهد شد!
فهرست مطالب
گزارش تجزیه و تحلیل
اطلاعات کلی
| نام خانوادگی: | Masscan Ransomware |
|---|---|
| بستهبندیکنندگان: | UPX |
| وضعیت امضا: | No Signature |
نمونههای شناختهشده
نمونههای شناختهشده
این بخش نمونههای فایل دیگری را که گمان میرود با این خانواده مرتبط باشند، فهرست میکند.|
MD5:
79f604e426d78256d936490e8fc009fe
SHA1:
cb9b807697b1944bc02086997627a901290e4d66
SHA256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
حجم فایل:
280.06 KB ، 280064 بایت
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
SHA1:
6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
حجم فایل:
1.79 MB ، 1789952 بایت
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
SHA1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
SHA256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
حجم فایل:
9.42 MB ، 9424896 بایت
|
ویژگیهای فایلهای اجرایی قابل حمل ویندوز
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
نمایش بیشتر
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
آیکونهای فایل
آیکونهای فایل
این بخش منابع آیکون موجود در نمونههای خانوادگی را نمایش میدهد. بدافزارها اغلب آیکونهایی را که معمولاً با نرمافزارهای قانونی مرتبط هستند، کپی میکنند تا کاربران را گمراه کنند و باور کنند که بدافزار ایمن است.اطلاعات نسخه ویندوز PE
اطلاعات نسخه ویندوز PE
این بخش مقادیر و ویژگیهایی را که در ساختار داده اطلاعات نسخه فایل ویندوز برای نمونههای این خانواده تنظیم شدهاند، نمایش میدهد. برای گمراه کردن کاربران، عاملان بدافزار اغلب اطلاعات نسخه جعلی را که از نرمافزار قانونی تقلید میکنند، اضافه میکنند.| نام | ارزش |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
ویژگیهای فایل
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
اطلاعات بلوک
اطلاعات بلوک
در طول تجزیه و تحلیل، EnigmaSoft نمونههای فایل را برای طبقهبندی و مقایسه با سایر نمونهها به بلوکهای منطقی تقسیم میکند. بلوکها میتوانند برای تولید قوانین تشخیص بدافزار و گروهبندی نمونههای فایل در خانوادهها بر اساس کد منبع مشترک، عملکرد و سایر ویژگیها و مشخصات متمایز استفاده شوند. این بخش خلاصهای از دادههای این بلوک و همچنین طبقهبندی آن توسط EnigmaSoft را فهرست میکند. در صورت وجود، نمایش بصری دادههای بلوک نیز نمایش داده میشود.| کل بلوکها: | 5,913 |
|---|---|
| بلاکهای بالقوه مخرب: | 2,785 |
| بلوکهای لیست سفید: | 2,376 |
| بلوکهای ناشناخته: | 752 |
نقشه بصری
? - بلوک ناشناخته
x - مسدودسازی بالقوه مخرب
خانوادههای مشابه
خانوادههای مشابه
این بخش، خانوادههای دیگری را که بر اساس تحلیل EnigmaSoft شباهتهایی با این خانواده دارند، فهرست میکند. بسیاری از خانوادههای بدافزار از همان ابزارهای بدافزاری ساخته شدهاند و از تکنیکهای بستهبندی و رمزگذاری یکسانی استفاده میکنند، اما عملکرد منحصر به فردی را گسترش میدهند. خانوادههای مشابه ممکن است کد منبع، ویژگیها، آیکونها، زیرمولفهها، امضاهای دیجیتال آسیبپذیر و/یا نامعتبر و ویژگیهای شبکه را نیز به اشتراک بگذارند. محققان از این شباهتها برای دستهبندی سریع و مؤثر نمونههای فایل و گسترش قوانین تشخیص بدافزار استفاده میکنند.- Bitcoinminer.FD
- FlyStudio.CA
استفاده از API ویندوز
استفاده از API ویندوز
این بخش فهرستی از فراخوانیهای API ویندوز را که توسط نمونههای این خانواده استفاده میشوند، ارائه میدهد. تجزیه و تحلیل استفاده از API ویندوز ابزاری ارزشمند است که میتواند به شناسایی فعالیتهای مخرب، مانند ثبت کلید، افزایش امتیاز امنیتی، رمزگذاری دادهها، استخراج دادهها، تداخل با نرمافزار آنتیویروس و دستکاری درخواست شبکه کمک کند.| دسته بندی | رابط برنامهنویسی کاربردی |
|---|---|
| Anti Debug |
|
| User Data Access |
|