Masscan Ransomware
Uhkien tuloskortti
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards ovat arviointiraportteja erilaisista haittaohjelmauhkista, jotka tutkimustiimimme on kerännyt ja analysoinut. EnigmaSoft Threat Scorecards arvioi ja luokittelee uhkia käyttämällä useita mittareita, mukaan lukien todelliset ja mahdolliset riskitekijät, trendit, esiintymistiheys, esiintyvyys ja pysyvyys. EnigmaSoft Threat Scorecards päivitetään säännöllisesti tutkimustietojemme ja mittareittemme perusteella, ja ne ovat hyödyllisiä monenlaisille tietokoneen käyttäjille, aina haittaohjelmien poistamiseen järjestelmissään ratkaisuja etsivistä loppukäyttäjistä uhkia analysoiviin tietoturvaasiantuntijoihin.
EnigmaSoft Threat Scorecards näyttää monenlaista hyödyllistä tietoa, mukaan lukien:
Suosioluokitus: Tietyn uhan sijoitus EnigmaSoftin uhkatietokannassa.
Vakavuustaso: Kohteen määritetty vakavuusaste, joka esitetään numeerisesti riskimallinnuksemme ja tutkimukseemme perusteella, kuten uhkien arviointikriteereissämme selitetään.
Tartunnan saaneet tietokoneet: SpyHunterin raportoimien vahvistettujen ja epäiltyjen tietyn uhan tapausten määrä tartunnan saaneissa tietokoneissa.
Katso myös Uhkien arviointikriteerit .
| Suosioluokitus: | 13,739 |
| Uhka taso: | 100 % (Korkea) |
| Tartunnan saaneet tietokoneet: | 20,045 |
| Ensin nähty: | March 28, 2021 |
| Viimeksi nähty: | September 19, 2026 |
| Vaikuttavat käyttöjärjestelmät: | Windows |
Masscan Ransomware on haitallinen ohjelmisto, joka on suunniteltu salaamaan ja lukitsemaan tiedostoja tartunnan saaneessa järjestelmässä ja vaatimaan lunnaita niiden lukituksen avaamiseen tarvittavista avaimista. Kiristysohjelma löydettiin ensimmäisen kerran vuonna 2018, ja sen jälkeen se on yhdistetty useisiin verkkorikoskampanjoihin. Siitä on tullut yksi yleisimmistä kyberrikollisuuden muodoista, koska se voi tuottaa helposti rahaa käsittelijöilleen. Masscan Ransomwarella on kolme tunnettua muunnelmaa, nimeltä " F ", " G " ja " R ".
Masscan Ransomware leviää tyypillisesti tietojenkalasteluviestien, vioittuneiden verkkosivustojen latausten ja suojaamattomien verkkojen kautta. Kun Masscan Ransomware on asennettu onnistuneesti tietokoneeseen tai verkkoon, se käyttää äärimmäisen tehokasta salausmenetelmää valitsemiinsa tietoihin ja lisää .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] tiedostotunnisteet.
Masscan Ransomware esittää tyypillisesti lunnaat uhreilleen tekstitiedostossa nimeltä RECOVERY INFORMATION !!!.txt. Se sisältää ohjeet lunnaiden maksamiseen ja monia muita suosituksia. Estääkseen entisestään uhreja yrittämästä palauttaa tietojaan maksamatta lunnaita, Masscan Ransomware poistaa Shadow Volume Copies -kopiot ja yrittää myös salata liitetyt flash-asemat ja järjestelmäverkon.
Tämän kiristysohjelman uhrit voivat käyttää erilaisia menetelmiä päästäkseen eroon siitä.
Yksi tehokkaimmista tavoista poistaa kiristysohjelmat on käyttää haittaohjelmien torjuntatyökaluja. Kiristysohjelmien uhrien tulee kuitenkin muistaa, että heidän ei pidä maksaa vaadittua lunnaita, koska se voi ongelman ratkaisemisen sijaan pahentaa asioita.
Masscan Ransomwaren uhrit näkevät pöytäkoneillaan seuraavan lunnaita:
pieni FAQ:
.1.
K: Mitä tapahtuu?
V: Tiedostosi on salattu, ja niiden tunniste on nyt ".masscan".
Tiedostorakenne ei vaurioitunut, teimme kaikkemme, jotta näin ei kävisi.
.2.
K: Kuinka palauttaa tiedostoja?
V: Jos haluat purkaa tiedostosi salauksen, sinun on maksettava bitcoineina.
.3.
K: Entä takuut?
V: Se on vain bisnestä.
Emme välitä sinusta ja tarjouksistasi, paitsi etujen saamisesta.
Jos emme tee työtämme ja velvollisuuksiamme – kukaan ei tee yhteistyötä kanssamme. Se ei ole meidän etujemme mukaista.
Voit tarkistaa tiedostojen palautuskyvyn
voit lähettää meille mitkä tahansa 2 tiedostoa tunnisteella .masscan
(jpg, xls, doc jne...ei tietokanta!) ja pieni koko (max 1 mb).
Puramme niiden salauksen ja lähetämme ne takaisin sinulle. Tämä on takuumme.
.4.
K: Miten salauksen purkuprosessi etenee maksun jälkeen?
V: Maksun jälkeen lähetämme sinulle dekooderiohjelmamme ja yksityiskohtaiset käyttöohjeet.
Tämän ohjelman avulla voit purkaa kaikki salatut tiedostosi.
.5.
K: Jos en halua maksaa kaltaisillesi huonoille ihmisille?
V: Jos et tee yhteistyötä palvelumme kanssa – meille sillä ei ole väliä.
Mutta menetät aikaasi ja tietosi, koska vain meillä on yksityinen avain.
Käytännössä aika on paljon arvokkaampaa kuin raha.
.6.
K: Mitä tapahtuu, jos luovut salauksen purkamisesta?
V: Jos luovut salauksen purkamisesta,
työstämme ei saada palkkiota ja myymme kaikki tietosi pimeässä verkossa tai maassasi korvausta vastaan,
mukaan lukien taloudelliset tiedot ja käyttäjätiedot.
.7.
K: Kuinka ottaa sinuun yhteyttä?
V: Voit kirjoittaa meille postilaatikkoomme: masscan@tutanota.com
Jos vastausta ei saada 12 tunnin kuluessa, ota yhteyttä: masscan@onionmail.com (Varasähköposti)
:::OLE VARUILLASI:::
1.Jos yrität käyttää mitä tahansa kolmannen osapuolen ohjelmistoa tietojesi palauttamiseen tai virustorjuntaratkaisuja.
tee varmuuskopio kaikista salatuista tiedostoista!
2.Kaikki muutokset salattuihin tiedostoihin voivat johtaa yksityisen avaimen vioittumiseen, mikä johtaa kaikkien tietojen menetykseen!
3.Jos poistat salattuja tiedostoja nykyisestä tietokoneesta, et ehkä voi purkaa niitä!
4. Avaimesi säilytetään vain seitsemän päivää, jonka jälkeen sitä ei koskaan pureta!
In the letter include your personal ID! Send me this ID in your first email to me!'
Sisällysluettelo
Analyysiraportti
Yleistä tietoa
| Sukunimi: | Masscan Ransomware |
|---|---|
| Pakkaajat: | UPX |
| Allekirjoituksen tila: | No Signature |
Tunnetut näytteet
Tunnetut näytteet
Tässä osiossa luetellaan muita tiedostonäytteitä, joiden uskotaan liittyvän tähän perheeseen.|
MD5:
79f604e426d78256d936490e8fc009fe
SHA1:
cb9b807697b1944bc02086997627a901290e4d66
SHA256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Tiedoston koko:
280.06 KB , 280064 tavua
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
SHA1:
6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Tiedoston koko:
1.79 MB , 1789952 tavua
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
SHA1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
SHA256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
Tiedoston koko:
9.42 MB , 9424896 tavua
|
Windowsin siirrettävän suoritettavan tiedoston ominaisuudet
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Näytä lisää
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Tiedostokuvakkeet
Tiedostokuvakkeet
Tässä osiossa esitellään kuvakeresursseja, joita löytyy esimerkkiryhmistä. Haittaohjelmat kopioivat usein kuvakkeita, jotka yleisesti yhdistetään laillisiin ohjelmistoihin, jotta käyttäjät uskoisivat haittaohjelman olevan turvallinen.Windows PE -versiotiedot
Windows PE -versiotiedot
Tässä osiossa näytetään arvot ja attribuutit, jotka on asetettu Windowsin tiedostoversiotietojen tietorakenteeseen tämän perheen esimerkeille. Käyttäjien harhaanjohtamiseksi haittaohjelmien tekijät lisäävät usein väärennettyjä versiotietoja, jotka matkivat laillisia ohjelmistoja.| Nimi | Arvo |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
Tiedoston ominaisuudet
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
Lohkon tiedot
Lohkon tiedot
Analyysin aikana EnigmaSoft jakaa tiedostonäytteet loogisiin lohkoihin luokittelua ja vertailua varten muiden näytteiden kanssa. Lohkoja voidaan käyttää haittaohjelmien tunnistussääntöjen luomiseen ja tiedostonäytteiden ryhmittelyyn perheisiin jaetun lähdekoodin, toiminnallisuuden ja muiden erottavien ominaisuuksien ja piirteiden perusteella. Tässä osiossa luetellaan yhteenveto näistä lohkotiedoista sekä EnigmaSoftin tekemä luokittelu. Lohkotiedoista näytetään myös visuaalinen esitys, jos se on saatavilla.| Lohkoja yhteensä: | 5,913 |
|---|---|
| Mahdollisesti haitalliset lohkot: | 2,785 |
| Valkoiselle listalle lisätyt lohkot: | 2,376 |
| Tuntemattomat lohkot: | 752 |
Visuaalinen kartta
? - Tuntematon esto
x - Mahdollisesti haitallinen esto
Samankaltaisia perheitä
Samankaltaisia perheitä
Tässä osiossa luetellaan muita haittaohjelmaperheitä, joilla on EnigmaSoftin analyysin perusteella yhtäläisyyksiä tämän perheen kanssa. Monet haittaohjelmaperheet on luotu samoista haittaohjelmatyökaluista ja käyttävät samoja pakkaus- ja salaustekniikoita, mutta niiden toiminnallisuus on ainutlaatuisella tavalla laajennettu. Samankaltaisilla perheillä voi olla myös yhteistä lähdekoodia, attribuutteja, kuvakkeita, alikomponentteja, vaarantuneita ja/tai virheellisiä digitaalisia allekirjoituksia ja verkon ominaisuuksia. Tutkijat hyödyntävät näitä yhtäläisyyksiä tiedostonäytteiden nopeaan ja tehokkaaseen luokitteluun ja haittaohjelmien tunnistussääntöjen laajentamiseen.- Bitcoinminer.FD
- FlyStudio.CA
Windows API:n käyttö
Windows API:n käyttö
Tässä osiossa luetellaan Windows API -kutsuja, joita tämän tuoteperheen esimerkit käyttävät. Windows API:n käyttöanalyysi on arvokas työkalu, joka voi auttaa tunnistamaan haitallista toimintaa, kuten näppäinpainallusten tallentamista, käyttöoikeuksien eskalointia, tietojen salausta, tietojen vuotamista, virustorjuntaohjelmistojen häiriöitä ja verkkopyyntöjen manipulointia.| Kategoria | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|