Uhatietokanta Ransomware Masscan Ransomware

Masscan Ransomware

Uhkien tuloskortti

Popularity Rank: 11,716
Uhka taso: 100 % (Korkea)
Tartunnan saaneet tietokoneet: 20,017
Ensin nähty: March 28, 2021
Viimeksi nähty: November 17, 2025
Vaikuttavat käyttöjärjestelmät: Windows

Masscan Ransomware on haitallinen ohjelmisto, joka on suunniteltu salaamaan ja lukitsemaan tiedostoja tartunnan saaneessa järjestelmässä ja vaatimaan lunnaita niiden lukituksen avaamiseen tarvittavista avaimista. Kiristysohjelma löydettiin ensimmäisen kerran vuonna 2018, ja sen jälkeen se on yhdistetty useisiin verkkorikoskampanjoihin. Siitä on tullut yksi yleisimmistä kyberrikollisuuden muodoista, koska se voi tuottaa helposti rahaa käsittelijöilleen. Masscan Ransomwarella on kolme tunnettua muunnelmaa, nimeltä " F ", " G " ja " R ".

Masscan Ransomware leviää tyypillisesti tietojenkalasteluviestien, vioittuneiden verkkosivustojen latausten ja suojaamattomien verkkojen kautta. Kun Masscan Ransomware on asennettu onnistuneesti tietokoneeseen tai verkkoon, se käyttää äärimmäisen tehokasta salausmenetelmää valitsemiinsa tietoihin ja lisää .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] tiedostotunnisteet.

Masscan Ransomware esittää tyypillisesti lunnaat uhreilleen tekstitiedostossa nimeltä RECOVERY INFORMATION !!!.txt. Se sisältää ohjeet lunnaiden maksamiseen ja monia muita suosituksia. Estääkseen entisestään uhreja yrittämästä palauttaa tietojaan maksamatta lunnaita, Masscan Ransomware poistaa Shadow Volume Copies -kopiot ja yrittää myös salata liitetyt flash-asemat ja järjestelmäverkon.

Tämän kiristysohjelman uhrit voivat käyttää erilaisia menetelmiä päästäkseen eroon siitä.

Yksi tehokkaimmista tavoista poistaa kiristysohjelmat on käyttää haittaohjelmien torjuntatyökaluja. Kiristysohjelmien uhrien tulee kuitenkin muistaa, että heidän ei pidä maksaa vaadittua lunnaita, koska se voi ongelman ratkaisemisen sijaan pahentaa asioita.

Masscan Ransomwaren uhrit näkevät pöytäkoneillaan seuraavan lunnaita:

pieni FAQ:
.1.
K: Mitä tapahtuu?
V: Tiedostosi on salattu, ja niiden tunniste on nyt ".masscan".
Tiedostorakenne ei vaurioitunut, teimme kaikkemme, jotta näin ei kävisi.

.2.
K: Kuinka palauttaa tiedostoja?
V: Jos haluat purkaa tiedostosi salauksen, sinun on maksettava bitcoineina.

.3.
K: Entä takuut?
V: Se on vain bisnestä.
Emme välitä sinusta ja tarjouksistasi, paitsi etujen saamisesta.
Jos emme tee työtämme ja velvollisuuksiamme – kukaan ei tee yhteistyötä kanssamme. Se ei ole meidän etujemme mukaista.
Voit tarkistaa tiedostojen palautuskyvyn
voit lähettää meille mitkä tahansa 2 tiedostoa tunnisteella .masscan
(jpg, xls, doc jne...ei tietokanta!) ja pieni koko (max 1 mb).
Puramme niiden salauksen ja lähetämme ne takaisin sinulle. Tämä on takuumme.

.4.
K: Miten salauksen purkuprosessi etenee maksun jälkeen?
V: Maksun jälkeen lähetämme sinulle dekooderiohjelmamme ja yksityiskohtaiset käyttöohjeet.
Tämän ohjelman avulla voit purkaa kaikki salatut tiedostosi.

.5.
K: Jos en halua maksaa kaltaisillesi huonoille ihmisille?
V: Jos et tee yhteistyötä palvelumme kanssa – meille sillä ei ole väliä.
Mutta menetät aikaasi ja tietosi, koska vain meillä on yksityinen avain.
Käytännössä aika on paljon arvokkaampaa kuin raha.

.6.
K: Mitä tapahtuu, jos luovut salauksen purkamisesta?
V: Jos luovut salauksen purkamisesta,
työstämme ei saada palkkiota ja myymme kaikki tietosi pimeässä verkossa tai maassasi korvausta vastaan,
mukaan lukien taloudelliset tiedot ja käyttäjätiedot.

.7.
K: Kuinka ottaa sinuun yhteyttä?
V: Voit kirjoittaa meille postilaatikkoomme: masscan@tutanota.com
Jos vastausta ei saada 12 tunnin kuluessa, ota yhteyttä: masscan@onionmail.com (Varasähköposti)

:::OLE VARUILLASI:::
1.Jos yrität käyttää mitä tahansa kolmannen osapuolen ohjelmistoa tietojesi palauttamiseen tai virustorjuntaratkaisuja.
tee varmuuskopio kaikista salatuista tiedostoista!
2.Kaikki muutokset salattuihin tiedostoihin voivat johtaa yksityisen avaimen vioittumiseen, mikä johtaa kaikkien tietojen menetykseen!
3.Jos poistat salattuja tiedostoja nykyisestä tietokoneesta, et ehkä voi purkaa niitä!
4. Avaimesi säilytetään vain seitsemän päivää, jonka jälkeen sitä ei koskaan pureta!

In the letter include your personal ID! Send me this ID in your first email to me!'

Analyysiraportti

Yleistä tietoa

Family Name: Masscan Ransomware
Signature status: No Signature

Known Samples

MD5: 79f604e426d78256d936490e8fc009fe
SHA1: cb9b807697b1944bc02086997627a901290e4d66
SHA256: A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Tiedoston koko: 280.06 KB, 280064 bytes
MD5: 401c35b4c2107264ffdb4f81c5d142bd
SHA1: 6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256: 4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Tiedoston koko: 1.79 MB, 1789952 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Show More
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Nimi Arvo
Company Name TODO: <公司名>
File Version
  • 1.0.0.1
  • 1, 0, 0, 1
Legal Copyright TODO: (C) <公司名>。 保留所有权利。
Product Name TODO: <产品名>
Product Version
  • 1.0.0.1
  • 1, 0, 0, 1

File Traits

  • Default Version Info
  • HighEntropy
  • packed
  • x86

Block Information

Total Blocks: 1,266
Potentially Malicious Blocks: 189
Whitelisted Blocks: 771
Unknown Blocks: 306

Visual Map

? x ? x x x x x x x x ? x ? ? 0 x ? ? ? ? x ? x ? ? x ? x x ? 0 ? x x x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? x ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? x x ? 0 x ? ? x ? ? x ? x ? ? x ? 0 ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? x ? ? ? 0 ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? 0 ? ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? x x ? x ? ? ? x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x x x x x x x 0 x 0 x x x x x x 0 x 0 x x ? 0 1 x x x x x 0 x x x 0 x x x x x x 0 x 1 x x x x x x x 0 x x x x 0 x x x 0 x 0 0 x x x x x 0 x x x x 0 0 x x x 0 x x 0 x x 0 x 1 x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x 0 x x x x x x 0 x x 0 x x x x 0 x x x x x 0 0 x x x x x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? 0 0 0 0 0 ? ? ?
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • Bitcoinminer.FD
  • FlyStudio.CA

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Trendaavat

Eniten katsottu

Ladataan...