Masscan Ransomware
Kad Skor Ancaman
Kad Skor Ancaman EnigmaSoft
Kad Skor Ancaman EnigmaSoft ialah laporan penilaian untuk ancaman perisian hasad yang berbeza yang telah dikumpulkan dan dianalisis oleh pasukan penyelidik kami. Kad Skor Ancaman EnigmaSoft menilai dan menilai ancaman menggunakan beberapa metrik termasuk faktor risiko dunia sebenar dan potensi, arah aliran, kekerapan, kelaziman dan kegigihan. Kad Skor Ancaman EnigmaSoft dikemas kini secara berkala berdasarkan data dan metrik penyelidikan kami dan berguna untuk pelbagai pengguna komputer, daripada pengguna akhir yang mencari penyelesaian untuk mengalih keluar perisian hasad daripada sistem mereka kepada pakar keselamatan yang menganalisis ancaman.
Kad Skor Ancaman EnigmaSoft memaparkan pelbagai maklumat berguna, termasuk:
Kedudukan Populariti: Kedudukan ancaman tertentu dalam Pangkalan Data Ancaman EnigmaSoft.
Tahap Keterukan: Tahap keterukan objek yang ditentukan, diwakili secara berangka, berdasarkan proses dan penyelidikan pemodelan risiko kami, seperti yang dijelaskan dalam Kriteria Penilaian Ancaman kami.
Komputer yang Dijangkiti: Bilangan kes yang disahkan dan disyaki bagi ancaman tertentu yang dikesan pada komputer yang dijangkiti seperti yang dilaporkan oleh SpyHunter.
Lihat juga Kriteria Penilaian Ancaman .
| Kedudukan Populariti: | 13,739 |
| Tahap Ancaman: | 100 % (tinggi) |
| Komputer yang Dijangkiti: | 20,045 |
| Pertama Dilihat: | March 28, 2021 |
| Kali terakhir dilihat: | September 19, 2026 |
| OS (es) Terjejas: | Windows |
Masscan Ransomware ialah perisian berbahaya yang direka untuk menyulitkan dan mengunci fail pada sistem yang dijangkiti, kemudian menuntut wang tebusan untuk kunci yang diperlukan untuk membuka kuncinya. Perisian tebusan pertama kali ditemui pada 2018 dan sejak itu telah dikaitkan dengan beberapa kempen jenayah siber. Ia telah menjadi salah satu bentuk jenayah siber yang paling biasa kerana wang mudah yang boleh dijana untuk pengendalinya. Masscan Ransomware mempunyai tiga varian yang diketahui, dinamakan " F ," " G ," dan " R ."
Masscan Ransomware biasanya merebak melalui e-mel pancingan data, muat turun tapak web yang rosak dan rangkaian tidak selamat. Sebaik sahaja ia telah berjaya dipasang pada komputer atau rangkaian, Masscan Ransomware akan menggunakan kaedah penyulitan yang sangat berkuasa pada data yang ia pilih untuk menyulitkan dan menambah .masscan-F-[victim_ID], .masscan-G-[victim_ID], sambungan fail .masscan-R-[victim_ID] kepada mereka.
Masscan Ransomware biasanya membentangkan nota tebusan kepada mangsanya dalam fail teks bernama RECOVERY INFORMATION !!!.txt. Ia termasuk arahan tentang cara membayar tebusan dan pelbagai cadangan lain. Untuk terus menghalang mangsa daripada cuba memulihkan data mereka tanpa membayar wang tebusan, Masscan Ransomware akan memadamkan Salinan Volume Bayangan dan juga akan cuba menyulitkan pemacu kilat yang dilampirkan dan rangkaian sistem.
Mangsa ransomware ini boleh menggunakan pelbagai kaedah untuk menyingkirkannya.
Salah satu cara yang paling berkesan untuk mengalih keluar perisian tebusan adalah melalui penggunaan alat anti-perisian hasad. Walau bagaimanapun, mangsa perisian tebusan harus ingat bahawa mereka tidak sepatutnya membayar wang tebusan yang dituntut kerana, bukannya menyelesaikan masalah, ia mungkin memburukkan keadaan.
Nota tebusan berikut ialah yang akan dilihat oleh mangsa Masscan Ransomware pada desktop mereka:
Soalan Lazim:
.1.
S: Apa yang Berlaku?
J: Fail anda telah disulitkan dan kini mempunyai sambungan ".masscan".
Struktur fail tidak rosak, kami melakukan segala yang mungkin supaya ini tidak boleh berlaku.
.2.
S: Bagaimana untuk memulihkan fail?
J: Jika anda ingin menyahsulit fail anda, anda perlu membayar dalam bitcoin.
.3.
S: Bagaimana dengan jaminan?
A: Ia hanya perniagaan.
Kami sama sekali tidak mengambil berat tentang anda dan tawaran anda, kecuali mendapat faedah.
Jika kita tidak melakukan kerja dan liabiliti kita – tiada siapa yang akan bekerjasama dengan kita. Ia bukan untuk kepentingan kita.
Untuk menyemak keupayaan untuk memulangkan fail,
anda boleh menghantar mana-mana 2 fail kepada kami dengan sambungan .masscan
(jpg, xls, dokumen, dll...bukan pangkalan data!) dan saiz kecil (maks 1 mb).
Kami akan menyahsulitnya dan menghantarnya kembali kepada anda. Ini jaminan kami.
.4.
S: Bagaimanakah proses penyahsulitan akan diteruskan selepas pembayaran?
J: Selepas pembayaran, kami akan menghantar program penyahkod kami dan arahan penggunaan terperinci kepada anda.
Dengan program ini anda akan dapat menyahsulit semua fail anda yang disulitkan.
.5.
S: Kalau saya tak nak bayar orang jahat macam awak?
J: Jika anda tidak akan bekerjasama dengan perkhidmatan kami – bagi kami, itu tidak penting.
Tetapi anda akan kehilangan masa dan data anda, kerana hanya kami yang mempunyai kunci peribadi.
Dalam amalan - masa jauh lebih berharga daripada wang.
.6.
S: Apakah yang berlaku jika menyerah pada penyahsulitan?
A: Jika anda menyerah penyahsulitan,
tiada ganjaran untuk kerja kami dan kami akan menjual semua data anda di web gelap atau di negara anda untuk pampasan,
termasuk data kewangan dan data pengguna.
.7.
S: Bagaimana untuk menghubungi anda?
J: Anda boleh menulis kami ke peti mel kami: masscan@tutanota.com
Jika tiada maklum balas diterima dalam masa 12 jam hubungi: masscan@onionmail.com(E-mel sandaran)
:::AWAS:::
1.Jika anda akan cuba menggunakan mana-mana perisian pihak ketiga untuk memulihkan data atau penyelesaian antivirus anda.
sila buat sandaran untuk semua fail yang disulitkan!
2. Sebarang perubahan pada fail yang disulitkan boleh mengakibatkan kerosakan kunci persendirian, mengakibatkan kehilangan semua data!
3. Jika anda memadam sebarang fail yang disulitkan daripada komputer semasa, anda mungkin tidak dapat menyahsulitnya!
4.Kunci anda hanya disimpan selama tujuh hari yang selepas itu ia tidak akan dinyahsulitkan!
In the letter include your personal ID! Send me this ID in your first email to me!'
Isi kandungan
Laporan Analisis
Maklumat am
| Nama Keluarga: | Masscan Ransomware |
|---|---|
| Pembungkus: | UPX |
| Status tandatangan: | No Signature |
Sampel yang Diketahui
Sampel yang Diketahui
Bahagian ini menyenaraikan sampel fail lain yang dipercayai berkaitan dengan keluarga ini.|
MD5:
79f604e426d78256d936490e8fc009fe
SHA1:
cb9b807697b1944bc02086997627a901290e4d66
SHA256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Saiz fail:
280.06 KB , 280064 bait
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
SHA1:
6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Saiz fail:
1.79 MB , 1789952 bait
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
SHA1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
SHA256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
Saiz fail:
9.42 MB , 9424896 bait
|
Atribut Boleh Laksana Mudah Alih Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Tunjukkan Lagi
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ikon Fail
Ikon Fail
Bahagian ini memaparkan sumber ikon yang terdapat dalam sampel keluarga. Perisian hasad sering meniru ikon yang biasanya dikaitkan dengan perisian yang sah untuk mengelirukan pengguna agar mempercayai bahawa perisian hasad itu selamat.Maklumat Versi Windows PE
Maklumat Versi Windows PE
Bahagian ini memaparkan nilai dan atribut yang telah ditetapkan dalam struktur data maklumat versi fail Windows untuk sampel dalam keluarga ini. Untuk mengelirukan pengguna, pelaku perisian hasad sering menambah maklumat versi palsu yang meniru perisian yang sah.| nama | Nilai |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
Ciri-ciri Fail
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
Maklumat Blok
Maklumat Blok
Semasa analisis, EnigmaSoft memecahkan sampel fail kepada blok logik untuk pengelasan dan perbandingan dengan sampel lain. Blok boleh digunakan untuk menjana peraturan pengesanan malware dan untuk mengumpulkan sampel fail kepada keluarga berdasarkan kod sumber yang dikongsi, fungsi dan atribut serta ciri pembezaan lain. Bahagian ini menyenaraikan ringkasan data blok ini, serta pengelasannya oleh EnigmaSoft. Perwakilan visual data blok juga dipaparkan, jika tersedia.| Jumlah Blok: | 5,913 |
|---|---|
| Sekatan Berpotensi Berniat Jahat: | 2,785 |
| Blok yang Disenarai Putih: | 2,376 |
| Blok Tidak Diketahui: | 752 |
Peta Visual
? - Blok Tidak Diketahui
x - Sekatan Berpotensi Berniat Jahat
Keluarga Serupa
Keluarga Serupa
Bahagian ini menyenaraikan keluarga lain yang berkongsi persamaan dengan keluarga ini, berdasarkan analisis EnigmaSoft. Banyak keluarga perisian hasad dicipta daripada kit alat perisian hasad yang sama dan menggunakan teknik pembungkusan dan penyulitan yang sama tetapi secara uniknya meluaskan fungsi. Keluarga yang serupa juga mungkin berkongsi kod sumber, atribut, ikon, subkomponen, tandatangan digital yang dikompromi dan/atau tidak sah, dan ciri rangkaian. Penyelidik memanfaatkan persamaan ini untuk menilai sampel fail dengan cepat dan berkesan dan meluaskan peraturan pengesanan perisian hasad.- Bitcoinminer.FD
- FlyStudio.CA
Penggunaan API Windows
Penggunaan API Windows
Bahagian ini menyenaraikan panggilan API Windows yang digunakan oleh sampel dalam keluarga ini. Analisis penggunaan API Windows merupakan alat berharga yang boleh membantu mengenal pasti aktiviti berniat jahat, seperti pengelogan kunci, peningkatan keistimewaan keselamatan, penyulitan data, pengekstrakan data, gangguan terhadap perisian antivirus dan manipulasi permintaan rangkaian.| Kategori | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|