매스캔 랜섬웨어
위협 스코어카드
EnigmaSoft 위협 스코어카드
EnigmaSoft Threat Scorecard는 당사 연구팀이 수집 및 분석한 다양한 악성코드 위협에 대한 평가 보고서입니다. EnigmaSoft Threat Scorecard는 실제 및 잠재적 위험 요인, 추세, 빈도, 확산 및 지속성을 포함한 여러 메트릭을 사용하여 위협을 평가하고 순위를 지정합니다. EnigmaSoft Threat Scorecard는 당사의 연구 데이터 및 메트릭을 기반으로 정기적으로 업데이트되며 시스템에서 맬웨어를 제거하기 위한 솔루션을 찾는 최종 사용자부터 위협을 분석하는 보안 전문가에 이르기까지 광범위한 컴퓨터 사용자에게 유용합니다.
EnigmaSoft Threat Scorecard는 다음과 같은 다양한 유용한 정보를 표시합니다.
인기 순위: EnigmaSoft의 위협 데이터베이스에서 특정 위협이 차지하는 순위입니다.
심각도 수준: 위협 평가 기준 에 설명된 대로 위험 모델링 프로세스 및 연구를 기반으로 숫자로 표시된 개체의 결정된 심각도 수준입니다.
감염된 컴퓨터: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
위협 평가 기준 도 참조하십시오.
| 인기 순위: | 13,739 |
| 위협 수준: | 100 % (높은) |
| 감염된 컴퓨터: | 20,045 |
| 처음 본 것: | March 28, 2021 |
| 마지막으로 본: | September 19, 2026 |
| 영향을 받는 OS: | Windows |
Masscan 랜섬웨어는 감염된 시스템의 파일을 암호화하고 잠근 다음 잠금을 해제하는 데 필요한 키에 대한 몸값을 요구하도록 설계된 유해한 소프트웨어입니다. 이 랜섬웨어는 2018년에 처음 발견되었으며 이후 여러 사이버 범죄 캠페인과 연결되었습니다. 처리자를 위해 쉽게 돈을 벌 수 있기 때문에 사이버 범죄의 가장 일반적인 형태 중 하나가 되었습니다. Masscan 랜섬웨어에는 " F ", " G " 및 " R "이라는 세 가지 알려진 변종이 있습니다.
Masscan 랜섬웨어는 일반적으로 피싱 이메일, 손상된 웹사이트 다운로드 및 보안되지 않은 네트워크를 통해 확산됩니다. 컴퓨터나 네트워크에 성공적으로 설치되면 Masscan Ransomware는 암호화하기로 선택한 데이터에 매우 강력한 암호화 방법을 적용하고 .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] 파일 확장자.
Masscan 랜섬웨어는 일반적으로 RECOVERY INFORMATION !!!.txt라는 텍스트 파일로 피해자에게 랜섬 노트를 제공합니다. 여기에는 몸값 지불 방법 및 기타 다양한 권장 사항에 대한 지침이 포함되어 있습니다. 피해자가 몸값을 지불하지 않고 데이터 복구를 시도하지 못하도록 Masscan 랜섬웨어는 Shadow Volume Copy를 삭제하고 연결된 플래시 드라이브와 시스템 네트워크를 암호화하려고 시도합니다.
이 랜섬웨어의 피해자는 이를 제거하기 위해 다양한 방법을 사용할 수 있습니다.
랜섬웨어를 제거하는 가장 효과적인 방법 중 하나는 맬웨어 방지 도구를 사용하는 것입니다. 그러나 랜섬웨어의 피해자는 문제를 해결하는 대신 상황을 악화시킬 수 있으므로 요구된 몸값을 지불해서는 안 된다는 점을 기억해야 합니다.
다음 랜섬 노트는 Masscan Ransomware의 피해자가 데스크톱에서 볼 수 있는 하나의 랜섬 노트입니다.
작은 FAQ:
.1.
Q: 무슨 일이야?
A: 파일이 암호화되었으며 이제 ".masscan" 확장자를 갖게 되었습니다.
파일 구조가 손상되지 않았으며 이러한 일이 발생하지 않도록 가능한 모든 작업을 수행했습니다.
.2.
Q: 파일을 복구하는 방법은 무엇입니까?
A: 파일을 해독하려면 비트코인으로 지불해야 합니다.
.삼.
Q: 보증은 어떻습니까?
A: 그냥 사업입니다.
우리는 혜택을 받는 것 외에는 귀하와 귀하의 거래에 전혀 관심이 없습니다.
우리가 우리의 일과 책임을 다하지 않는다면 아무도 우리와 협력하지 않을 것입니다. 그것은 우리의 이익이 아닙니다.
파일 반환 기능을 확인하려면
확장자가 .masscan인 파일 2개를 보낼 수 있습니다.
(jpg, xls, doc 등…데이터베이스가 아닙니다!) 작은 크기(최대 1mb).
암호를 해독하여 다시 보내드립니다. 이것은 우리의 보증입니다.
.4.
Q: 결제 후 복호화 과정은 어떻게 진행되나요?
A: 결제 후 디코더 프로그램과 자세한 사용 지침을 보내드립니다.
이 프로그램을 사용하면 암호화된 모든 파일을 해독할 수 있습니다.
.5.
Q: 당신 같은 나쁜 사람들에게 돈을 지불하고 싶지 않다면?
A: 저희 서비스에 협조하지 않으셔도 상관없습니다.
그러나 우리만이 개인 키를 가지고 있기 때문에 당신은 당신의 시간과 데이터를 잃게 될 것입니다.
실제로 – 시간은 돈보다 훨씬 더 소중합니다.
.6.
Q: 복호화를 포기하면 어떻게 되나요?
A: 복호화를 포기하면,
우리의 작업에 대한 보상은 없으며 보상을 위해 다크 웹 또는 귀하의 국가에서 귀하의 모든 데이터를 판매할 것입니다.
재무 데이터 및 사용자 데이터를 포함합니다.
.7.
Q: 당신과 연락하는 방법?
A: 저희 사서함에 편지를 보내주시면 됩니다: masscan@tutanota.com
12시간 이내에 응답이 없으면 masscan@onionmail.com(백업 이메일)으로 연락하십시오.
:::주의:::
1. 데이터 또는 바이러스 백신 솔루션을 복원하기 위해 타사 소프트웨어를 사용하려는 경우.
모든 암호화된 파일을 백업하십시오!
2. 암호화된 파일을 변경하면 개인 키가 손상되어 모든 데이터가 손실될 수 있습니다!
3.현재 컴퓨터에서 암호화된 파일을 삭제하면 복호화가 불가능할 수 있습니다!
4. 키는 7일 동안만 보관되며 그 이후에는 절대 해독되지 않습니다!
In the letter include your personal ID! Send me this ID in your first email to me!'
목차
분석 보고서
일반 정보
| 성씨: | Masscan Ransomware |
|---|---|
| 패커스: | UPX |
| 서명 상태: | No Signature |
알려진 샘플
알려진 샘플
이 섹션에는 이 가족과 연관된 것으로 추정되는 다른 파일 샘플이 나열되어 있습니다.|
MD5:
79f604e426d78256d936490e8fc009fe
샤1:
cb9b807697b1944bc02086997627a901290e4d66
샤256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
파일 크기:
280.06 KB,280064 바이트
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
샤1:
6ce669520de238729c3abd32754754c3ec1b1b1b
샤256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
파일 크기:
1.79 MB,1789952 바이트
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
샤1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
샤256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
파일 크기:
9.42 MB,9424896 바이트
|
Windows 휴대용 실행 파일 속성
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
더 보기
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 아이콘
파일 아이콘
이 섹션에는 패밀리 샘플에서 발견된 아이콘 리소스가 표시됩니다. 악성 프로그램은 종종 정식 소프트웨어와 관련된 아이콘을 복제하여 사용자가 악성 프로그램이 안전하다고 착각하도록 만듭니다.Windows PE 버전 정보
Windows PE 버전 정보
이 섹션에서는 이 제품군에 속하는 샘플에 대해 Windows 파일 버전 정보 데이터 구조에 설정된 값과 속성을 표시합니다. 악성코드 공격자는 사용자를 속이기 위해 종종 정품 소프트웨어를 모방한 가짜 버전 정보를 추가합니다.| 이름 | 값 |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
파일 특성
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.| 총 블록 수: | 5,913 |
|---|---|
| 잠재적으로 악의적인 차단: | 2,785 |
| 허용된 블록: | 2,376 |
| 알 수 없는 블록: | 752 |
시각적 지도
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단
비슷한 가족
비슷한 가족
이 섹션에서는 EnigmaSoft의 분석을 기반으로 이 악성코드 계열과 유사점을 공유하는 다른 계열들을 나열합니다. 많은 악성코드 계열은 동일한 악성코드 툴킷을 기반으로 제작되고 동일한 패킹 및 암호화 기술을 사용하지만, 기능 확장에 있어 고유한 특징을 가지고 있습니다. 유사한 계열은 소스 코드, 속성, 아이콘, 하위 구성 요소, 손상되었거나 유효하지 않은 디지털 서명, 네트워크 특성 등을 공유할 수도 있습니다. 연구원들은 이러한 유사점을 활용하여 파일 샘플을 신속하고 효과적으로 분류하고 악성코드 탐지 규칙을 확장합니다.- Bitcoinminer.FD
- FlyStudio.CA
Windows API 사용법
Windows API 사용법
이 섹션에서는 이 제품군의 샘플에서 사용되는 Windows API 호출 목록을 제공합니다. Windows API 사용 분석은 키로깅, 보안 권한 상승, 데이터 암호화, 데이터 유출, 바이러스 백신 소프트웨어 방해, 네트워크 요청 조작과 같은 악의적인 활동을 식별하는 데 유용한 도구입니다.| 범주 | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|