Masscan Ransomware
Tabloul de scor amenințări
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards sunt rapoarte de evaluare pentru diferite amenințări malware care au fost colectate și analizate de echipa noastră de cercetare. EnigmaSoft Threat Scorecards evaluează și clasifică amenințările folosind mai multe valori, inclusiv factori de risc din lumea reală și potențiali, tendințe, frecvență, prevalență și persistență. EnigmaSoft Threat Scorecards sunt actualizate în mod regulat pe baza datelor și valorilor noastre de cercetare și sunt utile pentru o gamă largă de utilizatori de computere, de la utilizatorii finali care caută soluții pentru a elimina programele malware din sistemele lor până la experții în securitate care analizează amenințările.
EnigmaSoft Threat Scorecards afișează o varietate de informații utile, inclusiv:
Clasament de popularitate: Clasamentul unei anumite amenințări în baza de date cu amenințări a EnigmaSoft.
Nivel de severitate: nivelul de severitate determinat al unui obiect, reprezentat numeric, pe baza procesului și cercetării noastre de modelare a riscului, așa cum este explicat în Criteriile noastre de evaluare a amenințărilor .
Calculatoare infectate: numărul de cazuri confirmate și suspectate ale unei anumite amenințări detectate pe computerele infectate, așa cum este raportat de SpyHunter.
Consultați și Criteriile de evaluare a amenințărilor .
| Clasament de popularitate: | 13,739 |
| Nivel de amenintare: | 100 % (Înalt) |
| Calculatoare infectate: | 20,045 |
| Prima vedere: | March 28, 2021 |
| Vazut ultima data: | September 19, 2026 |
| OS afectat(e): | Windows |
Masscan Ransomware este un software dăunător conceput pentru a cripta și bloca fișierele de pe un sistem infectat, apoi cere o răscumpărare pentru cheile necesare pentru a le debloca. Ransomware-ul a fost descoperit pentru prima dată în 2018 și de atunci a fost legat de mai multe campanii de criminalitate cibernetică. A devenit una dintre cele mai comune forme de criminalitate cibernetică datorită banilor ușori pe care îi poate genera pentru gestionatorii săi. Masscan Ransomware are trei variante cunoscute, numite „ F ”, „ G ” și „ R ”.
Masscan Ransomware se răspândește de obicei prin e-mailuri de phishing, descărcări corupte de site-uri web și rețele nesecurizate. Odată ce a fost instalat cu succes pe un computer sau pe o rețea, Masscan Ransomware va aplica o metodă de criptare extrem de puternică datelor pe care alege să le cripteze și va adăuga .masscan-F-[victim_ID], .masscan-G-[victim_ID], Extensiile de fișier .masscan-R-[victim_ID] pentru acestea.
Masscan Ransomware prezintă de obicei nota de răscumpărare victimelor sale într-un fișier text numit INFORMAȚII DE RECUPERE !!!.txt. Include instrucțiuni despre cum să plătiți răscumpărarea și diverse alte recomandări. Pentru a preveni și mai mult victimele să încerce să-și recupereze datele fără a plăti răscumpărarea, Masscan Ransomware va șterge Copiile Shadow Volume și, de asemenea, va încerca să cripteze unitățile flash atașate și rețeaua sistemului.
Victimele acestui ransomware pot folosi diverse metode pentru a scăpa de el.
Una dintre cele mai eficiente moduri de a elimina ransomware-ul este utilizarea instrumentelor anti-malware. Cu toate acestea, victimele ransomware-ului ar trebui să-și amintească că nu ar trebui să plătească răscumpărarea cerută, deoarece, în loc să rezolve problema, aceasta poate agrava lucrurile.
Următoarea notă de răscumpărare este cea pe care victimele Masscan Ransomware o vor vedea pe desktop-urile lor:
mici întrebări frecvente:
.1.
Î: Ce sa întâmplat?
R: Fișierele dumneavoastră au fost criptate și acum au extensia „.masscan”.
Structura fișierului nu a fost deteriorată, am făcut tot posibilul ca acest lucru să nu se întâmple.
.2.
Î: Cum se recuperează fișierele?
R: Dacă doriți să vă decriptați fișierele, va trebui să plătiți în bitcoins.
.3.
Î: Dar garanții?
A: Este doar o afacere.
Nu ne pasă absolut de tine și de ofertele tale, cu excepția obținerii de beneficii.
Dacă nu ne facem munca și obligațiile – nimeni nu va coopera cu noi. Nu este în interesul nostru.
Pentru a verifica capacitatea de a returna fișiere,
ne puteți trimite orice 2 fișiere cu extensia .masscan
(jpg, xls, doc, etc...nu o bază de date!) și dimensiuni mici (maxim 1 mb).
Le vom decripta și vi le vom trimite înapoi. Aceasta este garanția noastră.
.4.
Î: Cum va decurge procesul de decriptare după plată?
R: După plată, vă vom trimite programul nostru de decodor și instrucțiuni detaliate de utilizare.
Cu acest program veți putea decripta toate fișierele dvs. criptate.
.5.
Î: Dacă nu vreau să plătesc oameni răi ca tine?
R: Dacă nu veți coopera cu serviciul nostru - pentru noi, nu contează.
Dar îți vei pierde timpul și datele, pentru că doar noi avem cheia privată.
În practică – timpul este mult mai valoros decât banii.
.6.
Î: Ce se întâmplă dacă renunțați la decriptare?
R: Dacă renunțați la decriptare,
nu există nicio recompensă pentru munca noastră și vă vom vinde toate datele pe dark web sau în țara dvs. pentru compensație,
inclusiv datele financiare și datele utilizatorilor.
.7.
Î: Cum să vă contactez?
R: Ne puteți scrie la căsuța noastră poștală: masscan@tutanota.com
Dacă nu se primește niciun răspuns în 12 ore, contactați: masscan@onionmail.com (e-mail de rezervă)
:::AI GRIJĂ:::
1.Dacă veți încerca să utilizați orice software terță parte pentru restaurarea datelor sau a soluțiilor antivirus.
Vă rugăm să faceți o copie de rezervă pentru toate fișierele criptate!
2.Orice modificare a fișierelor criptate poate duce la coruperea cheii private, ducând la pierderea tuturor datelor!
3.Dacă ștergeți orice fișier criptat de pe computerul curent, este posibil să nu le puteți decripta!
4. Cheia dvs. este păstrată doar șapte zile, după care nu va fi niciodată decriptată!
In the letter include your personal ID! Send me this ID in your first email to me!'
Cuprins
Raport de analiză
Informatii generale
| Nume de familie: | Masscan Ransomware |
|---|---|
| Ambalatori: | UPX |
| Starea semnăturii: | No Signature |
Mostre cunoscute
Mostre cunoscute
Această secțiune listează alte exemple de fișiere despre care se crede că sunt asociate cu această familie.|
MD5:
79f604e426d78256d936490e8fc009fe
SHA1:
cb9b807697b1944bc02086997627a901290e4d66
SHA256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Mărime fișier:
280.06 KB , 280064 octeți
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
SHA1:
6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Mărime fișier:
1.79 MB , 1789952 octeți
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
SHA1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
SHA256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
Mărime fișier:
9.42 MB , 9424896 octeți
|
Atribute executabile portabile Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Afișează mai multe
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Pictograme de fișiere
Pictograme de fișiere
Această secțiune afișează resursele de pictograme găsite în exemplele de familii. Programele malware reproduc adesea pictogramele asociate în mod obișnuit cu software-ul legitim pentru a induce în eroare utilizatorii, făcându-i să creadă că malware-ul este sigur.Informații despre versiunea de Windows PE
Informații despre versiunea de Windows PE
Această secțiune afișează valorile și atributele care au fost setate în structura de date cu informații despre versiunea fișierelor Windows pentru exemplele din această familie. Pentru a induce în eroare utilizatorii, actorii malware adaugă adesea informații false despre versiune, imită software-ul legitim.| Nume | Valoare |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
Trăsături de fișier
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
Informații despre bloc
Informații despre bloc
În timpul analizei, EnigmaSoft împarte mostrele de fișiere în blocuri logice pentru clasificare și comparare cu alte mostre. Blocurile pot fi utilizate pentru a genera reguli de detectare a programelor malware și pentru a grupa mostrele de fișiere în familii pe baza codului sursă partajat, a funcționalității și a altor atribute și caracteristici distinctive. Această secțiune prezintă un rezumat al acestor date de bloc, precum și clasificarea lor de către EnigmaSoft. De asemenea, este afișată o reprezentare vizuală a datelor de bloc, acolo unde este disponibilă.| Blocuri totale: | 5,913 |
|---|---|
| Blocuri potențial rău intenționate: | 2,785 |
| Blocuri incluse pe lista albă: | 2,376 |
| Blocuri necunoscute: | 752 |
Hartă vizuală
? - Bloc necunoscut
x - Blocare potențial rău intenționată
Familii similare
Familii similare
Această secțiune listează alte familii care au asemănări cu această familie, pe baza analizei EnigmaSoft. Multe familii de programe malware sunt create din aceleași seturi de instrumente pentru programe malware și utilizează aceleași tehnici de împachetare și criptare, dar extind funcționalitatea în mod unic. Familii similare pot, de asemenea, să partajeze cod sursă, atribute, pictograme, subcomponente, semnături digitale compromise și/sau nevalide și caracteristici ale rețelei. Cercetătorii valorifică aceste asemănări pentru a tria rapid și eficient mostrele de fișiere și pentru a extinde regulile de detectare a programelor malware.- Bitcoinminer.FD
- FlyStudio.CA
Utilizarea API-ului Windows
Utilizarea API-ului Windows
Această secțiune listează apelurile API Windows utilizate de exemplele din această familie. Analiza utilizării API-ului Windows este un instrument valoros care poate ajuta la identificarea activităților rău intenționate, cum ar fi keylogging-ul, escaladarea privilegiilor de securitate, criptarea datelor, exfiltrarea datelor, interferența cu software-ul antivirus și manipularea solicitărilor de rețea.| Categorie | API-ul |
|---|---|
| Anti Debug |
|
| User Data Access |
|