Masscan Ransomware
Grėsmių rezultatų kortelė
„EnigmaSoft“ grėsmių rezultatų kortelė
„EnigmaSoft Threat Scorecard“ yra įvairių kenkėjiškų programų grėsmių įvertinimo ataskaitos, kurias surinko ir išanalizavo mūsų tyrimų komanda. „EnigmaSoft Threat Scorecard“ įvertina ir reitinguoja grėsmes, naudodama keletą metrikų, įskaitant realius ir galimus rizikos veiksnius, tendencijas, dažnumą, paplitimą ir pastovumą. „EnigmaSoft Threat Scorecards“ yra reguliariai atnaujinamos remiantis mūsų tyrimų duomenimis ir metrika ir yra naudingos daugeliui kompiuterių vartotojų – nuo galutinių vartotojų, ieškančių sprendimų, kaip pašalinti kenkėjiškas programas iš savo sistemų, iki saugumo ekspertų, analizuojančių grėsmes.
„EnigmaSoft Threat Scorecard“ rodo įvairią naudingą informaciją, įskaitant:
Populiarumo reitingas: konkrečios grėsmės reitingas „EnigmaSoft“ grėsmių duomenų bazėje.
Sunkumo lygis: nustatytas objekto sunkumo lygis, pavaizduotas skaičiais, remiantis mūsų rizikos modeliavimo procesu ir tyrimais, kaip paaiškinta mūsų grėsmių vertinimo kriterijuose.
Užkrėsti kompiuteriai: „SpyHunter“ užfiksuotas patvirtintų ir įtariamų tam tikros grėsmės atvejų, aptiktų užkrėstuose kompiuteriuose, skaičius.
Taip pat žr. Grėsmių vertinimo kriterijus .
| Populiarumo reitingas: | 13,739 |
| Grėsmės lygis: | 100 % (Aukštas) |
| Užkrėsti kompiuteriai: | 20,045 |
| Pirmą kartą pamatytas: | March 28, 2021 |
| Paskutinį kartą matytas: | September 19, 2026 |
| Paveikta (-os) OS: | Windows |
Masscan Ransomware yra žalinga programinė įranga, skirta užkrėstoje sistemoje užšifruoti ir užrakinti failus, tada reikalauti išpirkos už raktus, reikalingus jiems atrakinti. Išpirkos reikalaujanti programinė įranga pirmą kartą buvo aptikta 2018 m. ir nuo to laiko buvo susieta su keliomis kibernetinių nusikaltimų kampanijomis. Tai tapo viena iš labiausiai paplitusių elektroninių nusikaltimų formų dėl lengvų pinigų, kuriuos ji gali uždirbti savo tvarkytojams. Masscan Ransomware turi tris žinomus variantus, pavadintus „ F “, „ G “ ir „ R “.
Masscan Ransomware paprastai plinta per sukčiavimo el. laiškus, sugadintus svetainių atsisiuntimus ir nesaugius tinklus. Sėkmingai įdiegus kompiuteryje arba tinkle, Masscan Ransomware taikys itin galingą šifravimo metodą duomenims, kuriuos pasirenka šifruoti, ir pridės .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] failų plėtinius.
Masscan Ransomware paprastai pateikia išpirkos raštelį savo aukoms tekstiniame faile, pavadintame ATGAVIMO INFORMACIJA !!!.txt. Jame pateikiamos instrukcijos, kaip sumokėti išpirką, ir įvairios kitos rekomendacijos. Siekdama dar labiau užkirsti kelią aukoms bandyti susigrąžinti savo duomenis nemokant išpirkos, Masscan Ransomware ištrins šešėlines tūrio kopijas ir taip pat bandys užšifruoti prijungtas „flash drives“ ir sistemos tinklą.
Šios išpirkos reikalaujančios programos aukos gali naudoti įvairius būdus, kad jos atsikratytų.
Vienas iš veiksmingiausių būdų pašalinti išpirkos reikalaujančią programinę įrangą yra naudoti kovos su kenkėjiškomis programomis įrankius. Tačiau išpirkos programų aukos turėtų atsiminti, kad jos neturėtų mokėti reikalaujamos išpirkos, nes užuot išsprendusios problemą, tai gali pabloginti situaciją.
Masscan Ransomware aukos savo staliniuose kompiuteriuose matys toliau pateiktą išpirkos raštelį:
maži DUK:
.1.
K: Kas atsitiko?
A: Jūsų failai buvo užšifruoti ir dabar turi „.masscan“ plėtinį.
Failų struktūra nebuvo pažeista, padarėme viską, kad taip nenutiktų.
.2.
Kl .: Kaip atkurti failus?
A: Jei norite iššifruoti failus, turėsite mokėti bitkoinais.
.3.
K: O kaip su garantijomis?
A: Tai tik verslas.
Mums visiškai nerūpi jūs ir jūsų pasiūlymai, išskyrus naudos gavimą.
Jei neatliksime savo darbo ir įsipareigojimų – niekas su mumis nebendradarbiaus. Tai ne mūsų interesai.
Norėdami patikrinti galimybę grąžinti failus,
galite atsiųsti mums bet kokius 2 failus su plėtiniu .masscan
(jpg, xls, doc ir tt… ne duomenų bazė!) ir mažas dydis (maks. 1 mb).
Mes juos iššifruosime ir atsiųsime jums atgal. Tai mūsų garantija.
.4.
Kl .: Kaip vyks iššifravimo procesas po apmokėjimo?
A: Po apmokėjimo atsiųsime dekoderio programą ir išsamias naudojimo instrukcijas.
Su šia programa galėsite iššifruoti visus savo užšifruotus failus.
.5.
Kl.: Jei nenoriu mokėti tokiems blogiems žmonėms kaip jūs?
A: Jei nebendradarbiausite su mūsų tarnyba – mums tai nesvarbu.
Bet jūs prarasite savo laiką ir duomenis, nes tik mes turime privatų raktą.
Praktiškai laikas yra daug vertingesnis už pinigus.
.6.
Kl.: Kas atsitiks, jei atsisakysite iššifravimo?
A: Jei atsisakysite iššifravimo,
už mūsų darbą nėra atlygio ir mes parduosime visus jūsų duomenis tamsiajame žiniatinklyje arba jūsų šalyje už kompensaciją,
įskaitant finansinius duomenis ir vartotojo duomenis.
.7.
K: Kaip su jumis susisiekti?
A: Galite rašyti mums į mūsų pašto dėžutę: masscan@tutanota.com
Jei per 12 valandų negausite atsakymo, susisiekite: masscan@onionmail.com (atsarginis el. paštas)
:::SAUGOTIS:::
1.Jei bandysite naudoti bet kokią trečiosios šalies programinę įrangą savo duomenims atkurti arba antivirusinius sprendimus.
Padarykite visų užšifruotų failų atsarginę kopiją!
2. Bet kokie šifruotų failų pakeitimai gali sugadinti privatųjį raktą, dėl kurio bus prarasti visi duomenys!
3.Jei iš esamo kompiuterio ištrinsite užšifruotus failus, gali nepavykti jų iššifruoti!
4. Jūsų raktas saugomas tik septynias dienas, po kurių jis niekada nebus iššifruotas!
In the letter include your personal ID! Send me this ID in your first email to me!'
Turinys
Analizės ataskaita
Bendra informacija
| Pavardė: | Masscan Ransomware |
|---|---|
| Pakuotojai: | UPX |
| Parašo būsena: | No Signature |
Žinomi pavyzdžiai
Žinomi pavyzdžiai
Šiame skyriuje pateikiami kiti failų pavyzdžiai, kurie, kaip manoma, susiję su šia šeima.|
MD5:
79f604e426d78256d936490e8fc009fe
SHA1:
cb9b807697b1944bc02086997627a901290e4d66
SHA256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Failo dydis:
280.06 KB, 280064 baitai
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
SHA1:
6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Failo dydis:
1.79 MB, 1789952 baitai
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
SHA1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
SHA256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
Failo dydis:
9.42 MB, 9424896 baitai
|
„Windows“ nešiojamųjų vykdomųjų failų atributai
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Rodyti daugiau
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Failų piktogramos
Failų piktogramos
Šiame skyriuje rodomi piktogramų ištekliai, randami šeimos pavyzdžiuose. Kenkėjiška programa dažnai atkartoja piktogramas, dažniausiai siejamas su teisėta programine įranga, kad suklaidintų vartotojus ir priverstų juos patikėti, jog kenkėjiška programa yra saugi.„Windows PE“ versijos informacija
„Windows PE“ versijos informacija
Šiame skyriuje rodomos reikšmės ir atributai, kurie buvo nustatyti „Windows“ failų versijos informacijos duomenų struktūroje šios šeimos pavyzdžiams. Siekdami suklaidinti vartotojus, kenkėjiškų programų kūrėjai dažnai prideda netikrą versijos informaciją, imituodami teisėtą programinę įrangą.| Vardas | Vertė |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
Failo bruožai
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
Bloko informacija
Bloko informacija
Analizės metu „EnigmaSoft“ suskaido failų pavyzdžius į loginius blokus, kad juos būtų galima klasifikuoti ir palyginti su kitais pavyzdžiais. Blokai gali būti naudojami kenkėjiškų programų aptikimo taisyklėms generuoti ir failų pavyzdžiams grupuoti į šeimas pagal bendrą šaltinio kodą, funkcionalumą ir kitus skiriamuosius atributus bei charakteristikas. Šiame skyriuje pateikiama šių blokų duomenų santrauka ir jų klasifikacija, kurią atliko „EnigmaSoft“. Taip pat rodomas vizualinis blokų duomenų vaizdas, jei įmanoma.| Iš viso blokų: | 5,913 |
|---|---|
| Potencialiai kenkėjiški blokai: | 2,785 |
| Baltojo sąrašo blokai: | 2,376 |
| Nežinomi blokai: | 752 |
Vizualinis žemėlapis
? - Nežinomas blokas
x – Potencialiai kenkėjiškas blokas
Panašios šeimos
Panašios šeimos
Šiame skyriuje, remiantis „EnigmaSoft“ analize, pateikiamos kitos kenkėjiškų programų šeimos, turinčios panašumų su šia šeima. Daugelis kenkėjiškų programų šeimų yra sukurtos iš tų pačių kenkėjiškų programų įrankių rinkinių ir naudoja tas pačias pakavimo bei šifravimo technikas, tačiau unikaliai išplečia funkcionalumą. Panašios šeimos taip pat gali turėti bendrą šaltinio kodą, atributus, piktogramas, subkomponentus, pažeistus ir (arba) negaliojančius skaitmeninius parašus ir tinklo charakteristikas. Tyrėjai pasinaudoja šiais panašumais, kad greitai ir efektyviai atrinktų failų pavyzdžius ir išplėstų kenkėjiškų programų aptikimo taisykles.- Bitcoinminer.FD
- FlyStudio.CA
„Windows“ API naudojimas
„Windows“ API naudojimas
Šiame skyriuje išvardyti „Windows“ API iškvietimai, kuriuos naudoja šios šeimos pavyzdžiai. „Windows“ API naudojimo analizė yra vertingas įrankis, galintis padėti nustatyti kenkėjišką veiklą, pvz., klavišų paspaudimų registravimą, saugos privilegijų eskalavimą, duomenų šifravimą, duomenų nutekėjimą, antivirusinės programinės įrangos trikdymą ir tinklo užklausų manipuliavimą.| Kategorija | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|