Masscan Ransomware

Grėsmių rezultatų kortelė

Popularity Rank: 11,716
Grėsmės lygis: 100 % (Aukštas)
Užkrėsti kompiuteriai: 20,017
Pirmą kartą pamatytas: March 28, 2021
Paskutinį kartą matytas: November 17, 2025
Paveikta (-os) OS: Windows

Masscan Ransomware yra žalinga programinė įranga, skirta užkrėstoje sistemoje užšifruoti ir užrakinti failus, tada reikalauti išpirkos už raktus, reikalingus jiems atrakinti. Išpirkos reikalaujanti programinė įranga pirmą kartą buvo aptikta 2018 m. ir nuo to laiko buvo susieta su keliomis kibernetinių nusikaltimų kampanijomis. Tai tapo viena iš labiausiai paplitusių elektroninių nusikaltimų formų dėl lengvų pinigų, kuriuos ji gali uždirbti savo tvarkytojams. Masscan Ransomware turi tris žinomus variantus, pavadintus „ F “, „ G “ ir „ R “.

Masscan Ransomware paprastai plinta per sukčiavimo el. laiškus, sugadintus svetainių atsisiuntimus ir nesaugius tinklus. Sėkmingai įdiegus kompiuteryje arba tinkle, Masscan Ransomware taikys itin galingą šifravimo metodą duomenims, kuriuos pasirenka šifruoti, ir pridės .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] failų plėtinius.

Masscan Ransomware paprastai pateikia išpirkos raštelį savo aukoms tekstiniame faile, pavadintame ATGAVIMO INFORMACIJA !!!.txt. Jame pateikiamos instrukcijos, kaip sumokėti išpirką, ir įvairios kitos rekomendacijos. Siekdama dar labiau užkirsti kelią aukoms bandyti susigrąžinti savo duomenis nemokant išpirkos, Masscan Ransomware ištrins šešėlines tūrio kopijas ir taip pat bandys užšifruoti prijungtas „flash drives“ ir sistemos tinklą.

Šios išpirkos reikalaujančios programos aukos gali naudoti įvairius būdus, kad jos atsikratytų.

Vienas iš veiksmingiausių būdų pašalinti išpirkos reikalaujančią programinę įrangą yra naudoti kovos su kenkėjiškomis programomis įrankius. Tačiau išpirkos programų aukos turėtų atsiminti, kad jos neturėtų mokėti reikalaujamos išpirkos, nes užuot išsprendusios problemą, tai gali pabloginti situaciją.

Masscan Ransomware aukos savo staliniuose kompiuteriuose matys toliau pateiktą išpirkos raštelį:

maži DUK:
.1.
K: Kas atsitiko?
A: Jūsų failai buvo užšifruoti ir dabar turi „.masscan“ plėtinį.
Failų struktūra nebuvo pažeista, padarėme viską, kad taip nenutiktų.

.2.
Kl .: Kaip atkurti failus?
A: Jei norite iššifruoti failus, turėsite mokėti bitkoinais.

.3.
K: O kaip su garantijomis?
A: Tai tik verslas.
Mums visiškai nerūpi jūs ir jūsų pasiūlymai, išskyrus naudos gavimą.
Jei neatliksime savo darbo ir įsipareigojimų – niekas su mumis nebendradarbiaus. Tai ne mūsų interesai.
Norėdami patikrinti galimybę grąžinti failus,
galite atsiųsti mums bet kokius 2 failus su plėtiniu .masscan
(jpg, xls, doc ir tt… ne duomenų bazė!) ir mažas dydis (maks. 1 mb).
Mes juos iššifruosime ir atsiųsime jums atgal. Tai mūsų garantija.

.4.
Kl .: Kaip vyks iššifravimo procesas po apmokėjimo?
A: Po apmokėjimo atsiųsime dekoderio programą ir išsamias naudojimo instrukcijas.
Su šia programa galėsite iššifruoti visus savo užšifruotus failus.

.5.
Kl.: Jei nenoriu mokėti tokiems blogiems žmonėms kaip jūs?
A: Jei nebendradarbiausite su mūsų tarnyba – mums tai nesvarbu.
Bet jūs prarasite savo laiką ir duomenis, nes tik mes turime privatų raktą.
Praktiškai laikas yra daug vertingesnis už pinigus.

.6.
Kl.: Kas atsitiks, jei atsisakysite iššifravimo?
A: Jei atsisakysite iššifravimo,
už mūsų darbą nėra atlygio ir mes parduosime visus jūsų duomenis tamsiajame žiniatinklyje arba jūsų šalyje už kompensaciją,
įskaitant finansinius duomenis ir vartotojo duomenis.

.7.
K: Kaip su jumis susisiekti?
A: Galite rašyti mums į mūsų pašto dėžutę: masscan@tutanota.com
Jei per 12 valandų negausite atsakymo, susisiekite: masscan@onionmail.com (atsarginis el. paštas)

:::SAUGOTIS:::
1.Jei bandysite naudoti bet kokią trečiosios šalies programinę įrangą savo duomenims atkurti arba antivirusinius sprendimus.
Padarykite visų užšifruotų failų atsarginę kopiją!
2. Bet kokie šifruotų failų pakeitimai gali sugadinti privatųjį raktą, dėl kurio bus prarasti visi duomenys!
3.Jei iš esamo kompiuterio ištrinsite užšifruotus failus, gali nepavykti jų iššifruoti!
4. Jūsų raktas saugomas tik septynias dienas, po kurių jis niekada nebus iššifruotas!

In the letter include your personal ID! Send me this ID in your first email to me!'

Analizės ataskaita

Bendra informacija

Family Name: Masscan Ransomware
Signature status: No Signature

Known Samples

MD5: 79f604e426d78256d936490e8fc009fe
SHA1: cb9b807697b1944bc02086997627a901290e4d66
SHA256: A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Failo dydis: 280.06 KB, 280064 bytes
MD5: 401c35b4c2107264ffdb4f81c5d142bd
SHA1: 6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256: 4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Failo dydis: 1.79 MB, 1789952 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Show More
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Vardas Vertė
Company Name TODO: <公司名>
File Version
  • 1.0.0.1
  • 1, 0, 0, 1
Legal Copyright TODO: (C) <公司名>。 保留所有权利。
Product Name TODO: <产品名>
Product Version
  • 1.0.0.1
  • 1, 0, 0, 1

File Traits

  • Default Version Info
  • HighEntropy
  • packed
  • x86

Block Information

Total Blocks: 1,266
Potentially Malicious Blocks: 189
Whitelisted Blocks: 771
Unknown Blocks: 306

Visual Map

? x ? x x x x x x x x ? x ? ? 0 x ? ? ? ? x ? x ? ? x ? x x ? 0 ? x x x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? x ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? x x ? 0 x ? ? x ? ? x ? x ? ? x ? 0 ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? x ? ? ? 0 ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? 0 ? ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? x x ? x ? ? ? x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x x x x x x x 0 x 0 x x x x x x 0 x 0 x x ? 0 1 x x x x x 0 x x x 0 x x x x x x 0 x 1 x x x x x x x 0 x x x x 0 x x x 0 x 0 0 x x x x x 0 x x x x 0 0 x x x 0 x x 0 x x 0 x 1 x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x 0 x x x x x x 0 x x 0 x x x x 0 x x x x x 0 0 x x x x x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? 0 0 0 0 0 ? ? ?
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • Bitcoinminer.FD
  • FlyStudio.CA

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Tendencijos

Labiausiai žiūrima

Įkeliama...