Masscan Ransomware

Kad Skor Ancaman

Popularity Rank: 11,716
Tahap Ancaman: 100 % (tinggi)
Komputer yang Dijangkiti: 20,017
Pertama Dilihat: March 28, 2021
Kali terakhir dilihat: November 17, 2025
OS (es) Terjejas: Windows

Masscan Ransomware ialah perisian berbahaya yang direka untuk menyulitkan dan mengunci fail pada sistem yang dijangkiti, kemudian menuntut wang tebusan untuk kunci yang diperlukan untuk membuka kuncinya. Perisian tebusan pertama kali ditemui pada 2018 dan sejak itu telah dikaitkan dengan beberapa kempen jenayah siber. Ia telah menjadi salah satu bentuk jenayah siber yang paling biasa kerana wang mudah yang boleh dijana untuk pengendalinya. Masscan Ransomware mempunyai tiga varian yang diketahui, dinamakan " F ," " G ," dan " R ."

Masscan Ransomware biasanya merebak melalui e-mel pancingan data, muat turun tapak web yang rosak dan rangkaian tidak selamat. Sebaik sahaja ia telah berjaya dipasang pada komputer atau rangkaian, Masscan Ransomware akan menggunakan kaedah penyulitan yang sangat berkuasa pada data yang ia pilih untuk menyulitkan dan menambah .masscan-F-[victim_ID], .masscan-G-[victim_ID], sambungan fail .masscan-R-[victim_ID] kepada mereka.

Masscan Ransomware biasanya membentangkan nota tebusan kepada mangsanya dalam fail teks bernama RECOVERY INFORMATION !!!.txt. Ia termasuk arahan tentang cara membayar tebusan dan pelbagai cadangan lain. Untuk terus menghalang mangsa daripada cuba memulihkan data mereka tanpa membayar wang tebusan, Masscan Ransomware akan memadamkan Salinan Volume Bayangan dan juga akan cuba menyulitkan pemacu kilat yang dilampirkan dan rangkaian sistem.

Mangsa ransomware ini boleh menggunakan pelbagai kaedah untuk menyingkirkannya.

Salah satu cara yang paling berkesan untuk mengalih keluar perisian tebusan adalah melalui penggunaan alat anti-perisian hasad. Walau bagaimanapun, mangsa perisian tebusan harus ingat bahawa mereka tidak sepatutnya membayar wang tebusan yang dituntut kerana, bukannya menyelesaikan masalah, ia mungkin memburukkan keadaan.

Nota tebusan berikut ialah yang akan dilihat oleh mangsa Masscan Ransomware pada desktop mereka:

Soalan Lazim:
.1.
S: Apa yang Berlaku?
J: Fail anda telah disulitkan dan kini mempunyai sambungan ".masscan".
Struktur fail tidak rosak, kami melakukan segala yang mungkin supaya ini tidak boleh berlaku.

.2.
S: Bagaimana untuk memulihkan fail?
J: Jika anda ingin menyahsulit fail anda, anda perlu membayar dalam bitcoin.

.3.
S: Bagaimana dengan jaminan?
A: Ia hanya perniagaan.
Kami sama sekali tidak mengambil berat tentang anda dan tawaran anda, kecuali mendapat faedah.
Jika kita tidak melakukan kerja dan liabiliti kita – tiada siapa yang akan bekerjasama dengan kita. Ia bukan untuk kepentingan kita.
Untuk menyemak keupayaan untuk memulangkan fail,
anda boleh menghantar mana-mana 2 fail kepada kami dengan sambungan .masscan
(jpg, xls, dokumen, dll...bukan pangkalan data!) dan saiz kecil (maks 1 mb).
Kami akan menyahsulitnya dan menghantarnya kembali kepada anda. Ini jaminan kami.

.4.
S: Bagaimanakah proses penyahsulitan akan diteruskan selepas pembayaran?
J: Selepas pembayaran, kami akan menghantar program penyahkod kami dan arahan penggunaan terperinci kepada anda.
Dengan program ini anda akan dapat menyahsulit semua fail anda yang disulitkan.

.5.
S: Kalau saya tak nak bayar orang jahat macam awak?
J: Jika anda tidak akan bekerjasama dengan perkhidmatan kami – bagi kami, itu tidak penting.
Tetapi anda akan kehilangan masa dan data anda, kerana hanya kami yang mempunyai kunci peribadi.
Dalam amalan - masa jauh lebih berharga daripada wang.

.6.
S: Apakah yang berlaku jika menyerah pada penyahsulitan?
A: Jika anda menyerah penyahsulitan,
tiada ganjaran untuk kerja kami dan kami akan menjual semua data anda di web gelap atau di negara anda untuk pampasan,
termasuk data kewangan dan data pengguna.

.7.
S: Bagaimana untuk menghubungi anda?
J: Anda boleh menulis kami ke peti mel kami: masscan@tutanota.com
Jika tiada maklum balas diterima dalam masa 12 jam hubungi: masscan@onionmail.com(E-mel sandaran)

:::AWAS:::
1.Jika anda akan cuba menggunakan mana-mana perisian pihak ketiga untuk memulihkan data atau penyelesaian antivirus anda.
sila buat sandaran untuk semua fail yang disulitkan!
2. Sebarang perubahan pada fail yang disulitkan boleh mengakibatkan kerosakan kunci persendirian, mengakibatkan kehilangan semua data!
3. Jika anda memadam sebarang fail yang disulitkan daripada komputer semasa, anda mungkin tidak dapat menyahsulitnya!
4.Kunci anda hanya disimpan selama tujuh hari yang selepas itu ia tidak akan dinyahsulitkan!

In the letter include your personal ID! Send me this ID in your first email to me!'

Laporan Analisis

Maklumat am

Family Name: Masscan Ransomware
Signature status: No Signature

Known Samples

MD5: 79f604e426d78256d936490e8fc009fe
SHA1: cb9b807697b1944bc02086997627a901290e4d66
SHA256: A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Saiz fail: 280.06 KB, 280064 bytes
MD5: 401c35b4c2107264ffdb4f81c5d142bd
SHA1: 6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256: 4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Saiz fail: 1.79 MB, 1789952 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Show More
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

nama Nilai
Company Name TODO: <公司名>
File Version
  • 1.0.0.1
  • 1, 0, 0, 1
Legal Copyright TODO: (C) <公司名>。 保留所有权利。
Product Name TODO: <产品名>
Product Version
  • 1.0.0.1
  • 1, 0, 0, 1

File Traits

  • Default Version Info
  • HighEntropy
  • packed
  • x86

Block Information

Total Blocks: 1,266
Potentially Malicious Blocks: 189
Whitelisted Blocks: 771
Unknown Blocks: 306

Visual Map

? x ? x x x x x x x x ? x ? ? 0 x ? ? ? ? x ? x ? ? x ? x x ? 0 ? x x x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? x ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? x x ? 0 x ? ? x ? ? x ? x ? ? x ? 0 ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? x ? ? ? 0 ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? 0 ? ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? x x ? x ? ? ? x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x x x x x x x 0 x 0 x x x x x x 0 x 0 x x ? 0 1 x x x x x 0 x x x 0 x x x x x x 0 x 1 x x x x x x x 0 x x x x 0 x x x 0 x 0 0 x x x x x 0 x x x x 0 0 x x x 0 x x 0 x x 0 x 1 x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x 0 x x x x x x 0 x x 0 x x x x 0 x x x x x 0 0 x x x x x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? 0 0 0 0 0 ? ? ?
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • Bitcoinminer.FD
  • FlyStudio.CA

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Trending

Paling banyak dilihat

Memuatkan...