Masscan Ransomware
Prehľad hrozieb
Prehľad hrozieb EnigmaSoft
EnigmaSoft Threat Scorecards sú hodnotiace správy pre rôzne malvérové hrozby, ktoré zhromaždil a analyzoval náš výskumný tím. EnigmaSoft Threat Scorecards vyhodnocujú a hodnotia hrozby pomocou niekoľkých metrík vrátane skutočných a potenciálnych rizikových faktorov, trendov, frekvencie, prevalencie a pretrvávania. Prehľady hrozieb EnigmaSoft sa pravidelne aktualizujú na základe našich výskumných údajov a metrík a sú užitočné pre širokú škálu používateľov počítačov, od koncových používateľov, ktorí hľadajú riešenia na odstránenie škodlivého softvéru zo svojich systémov, až po bezpečnostných expertov analyzujúcich hrozby.
EnigmaSoft Threat Scorecards zobrazuje množstvo užitočných informácií, vrátane:
Poradie popularity: Poradie konkrétnej hrozby v databáze hrozieb spoločnosti EnigmaSoft.
Úroveň závažnosti: Určená úroveň závažnosti objektu, vyjadrená číselne, na základe nášho procesu modelovania rizika a výskumu, ako je vysvetlené v našich kritériách hodnotenia hrozieb .
Infikované počítače: Počet potvrdených a podozrivých prípadov konkrétnej hrozby zistených na infikovaných počítačoch podľa správy SpyHunter.
Pozri tiež Kritériá hodnotenia hrozieb .
| Poradie popularity: | 13,739 |
| Stupeň ohrozenia: | 100 % (Vysoká) |
| Infikované počítače: | 20,045 |
| Prvýkrát videný: | March 28, 2021 |
| Naposledy videný: | September 19, 2026 |
| Ovplyvnené OS: | Windows |
Masscan Ransomware je škodlivý softvér určený na šifrovanie a zamykanie súborov v infikovanom systéme a potom požaduje výkupné za kľúče potrebné na ich odomknutie. Ransomvér bol prvýkrát objavený v roku 2018 a odvtedy je spojený s niekoľkými kampaňami proti počítačovej kriminalite. Stal sa jednou z najbežnejších foriem počítačovej kriminality vďaka jednoduchým peniazom, ktoré môže zarobiť pre svojich manipulátorov. Masscan Ransomware má tri známe varianty, pomenované „ F “, „ G “ a „ R “.
Masscan Ransomware sa zvyčajne šíri prostredníctvom phishingových e-mailov, poškodených stiahnutých webových stránok a nezabezpečených sietí. Po úspešnej inštalácii do počítača alebo siete použije Masscan Ransomware mimoriadne výkonnú metódu šifrovania na údaje, ktoré sa rozhodne zašifrovať, a pridá .masscan-F-[ID_obete], .masscan-G-[ID_obete], .masscan-R-[victim_ID].
Masscan Ransomware zvyčajne predstavuje výkupné svojim obetiam v textovom súbore s názvom INFORMÁCIE O OBNOVENÍ !!!.txt. Obsahuje návod, ako zaplatiť výkupné a rôzne ďalšie odporúčania. Aby sa obete ďalej nepokúšali obnoviť svoje dáta bez zaplatenia výkupného, Masscan Ransomware vymaže tieňové kópie zväzku a pokúsi sa zašifrovať pripojené flash disky a systémovú sieť.
Obete tohto ransomvéru sa ho môžu zbaviť rôznymi spôsobmi.
Jedným z najefektívnejších spôsobov odstránenia ransomvéru je použitie nástrojov proti malvéru. Obete ransomvéru by si však mali pamätať, že by nemali platiť požadované výkupné, pretože namiesto vyriešenia problému môže situáciu zhoršiť.
Nasledujúca poznámka o výkupnom je tá, ktorú obete Masscan Ransomware uvidia na svojich počítačoch:
malý FAQ:
.1.
Otázka: Čo sa stalo?
Odpoveď: Vaše súbory boli zašifrované a teraz majú príponu „.masscan“.
Štruktúra súboru nebola poškodená, urobili sme všetko pre to, aby sa to nemohlo stať.
.2.
Otázka: Ako obnoviť súbory?
Odpoveď: Ak chcete dešifrovať svoje súbory, budete musieť zaplatiť v bitcoinoch.
.3.
Otázka: A čo záruky?
A: Je to len biznis.
Absolútne sa nestaráme o vás a vaše ponuky, okrem získavania výhod.
Ak nebudeme robiť svoju prácu a záväzky – nikto s nami nebude spolupracovať. Nie je to v našom záujme.
Ak chcete skontrolovať možnosť vrátenia súborov,
môžete nám poslať ľubovoľné 2 súbory s príponou .masscan
(jpg, xls, doc, atď... nie je databáza!) a malá veľkosť (max 1 MB).
Dešifrujeme ich a pošleme vám ich späť. Toto je naša záruka.
.4.
Otázka: Ako bude proces dešifrovania pokračovať po zaplatení?
Odpoveď: Po zaplatení vám pošleme náš dekódovací program a podrobné pokyny na použitie.
Pomocou tohto programu budete môcť dešifrovať všetky zašifrované súbory.
.5.
Otázka: Ak nechcem platiť zlým ľuďom, ako ste vy?
Odpoveď: Ak s našou službou nebudete spolupracovať – pre nás je to jedno.
Prídete však o čas a údaje, pretože súkromný kľúč máme iba my.
V praxi je čas oveľa cennejší ako peniaze.
.6.
Otázka: Čo sa stane, ak sa vzdáte dešifrovania?
Odpoveď: Ak sa vzdáte dešifrovania,
za našu prácu nie je odmena a všetky vaše údaje predáme na dark webe alebo vo vašej krajine za kompenzáciu,
vrátane finančných údajov a používateľských údajov.
.7.
Otázka: Ako sa s vami spojiť?
Odpoveď: Môžete nám napísať do našej poštovej schránky: masscan@tutanota.com
Ak do 12 hodín nedostanete žiadnu odpoveď, kontaktujte: masscan@onionmail.com (záložný e-mail)
:::POZOR:::
1.Ak sa pokúsite použiť akýkoľvek softvér tretej strany na obnovu údajov alebo antivírusové riešenia.
urobte si zálohu všetkých zašifrovaných súborov!
2. Akékoľvek zmeny v zašifrovaných súboroch môžu viesť k poškodeniu súkromného kľúča, čo má za následok stratu všetkých údajov!
3. Ak z aktuálneho počítača odstránite akékoľvek zašifrované súbory, možno ich nebudete môcť dešifrovať!
4. Váš kľúč sa uchováva iba sedem dní, po ktorých nebude nikdy dešifrovaný!
In the letter include your personal ID! Send me this ID in your first email to me!'
Obsah
Správa o analýze
Všeobecné informácie
| Priezvisko: | Masscan Ransomware |
|---|---|
| Baliči: | UPX |
| Stav podpisu: | No Signature |
Známe vzorky
Známe vzorky
Táto časť uvádza ďalšie vzorky súborov, o ktorých sa predpokladá, že súvisia s touto rodinou.|
MD5:
79f604e426d78256d936490e8fc009fe
SHA1:
cb9b807697b1944bc02086997627a901290e4d66
SHA256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Veľkosť súboru:
280.06 KB , 280064 bajtov
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
SHA1:
6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Veľkosť súboru:
1.79 MB , 1789952 bajtov
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
SHA1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
SHA256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
Veľkosť súboru:
9.42 MB , 9424896 bajtov
|
Atribúty spustiteľného súboru prenosného systému Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Zobraziť viac
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ikony súborov
Ikony súborov
Táto sekcia zobrazuje zdroje ikon nachádzajúce sa vo vzorkách rodín. Škodlivý softvér často replikuje ikony bežne spojené s legitímnym softvérom, aby používateľov oklamal a uviedol do omylu, že škodlivý softvér je bezpečný.Informácie o verzii systému Windows PE
Informácie o verzii systému Windows PE
Táto časť zobrazuje hodnoty a atribúty, ktoré boli nastavené v dátovej štruktúre informácií o verzii súborov systému Windows pre vzorky v rámci tejto rodiny. Aby škodlivý softvér uviedol používateľov do omylu, často pridáva falošné informácie o verzii napodobňujúce legitímny softvér.| názov | Hodnota |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
Vlastnosti súboru
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
Informácie o bloku
Informácie o bloku
Počas analýzy spoločnosť EnigmaSoft rozdeľuje vzorky súborov do logických blokov na účely klasifikácie a porovnania s inými vzorkami. Bloky možno použiť na generovanie pravidiel detekcie škodlivého softvéru a na zoskupovanie vzoriek súborov do rodín na základe zdieľaného zdrojového kódu, funkčnosti a ďalších rozlišovacích atribútov a charakteristík. Táto časť uvádza súhrn údajov o blokoch, ako aj ich klasifikáciu spoločnosťou EnigmaSoft. Zobrazuje sa aj vizuálna reprezentácia údajov o blokoch, ak je k dispozícii.| Celkový počet blokov: | 5,913 |
|---|---|
| Potenciálne škodlivé bloky: | 2,785 |
| Bloky na bielej listine: | 2,376 |
| Neznáme bloky: | 752 |
Vizuálna mapa
? – Neznámy blok
x – Potenciálne škodlivý blok
Podobné rodiny
Podobné rodiny
Táto časť uvádza zoznam ďalších rodín, ktoré zdieľajú podobnosti s touto rodinou, na základe analýzy spoločnosti EnigmaSoft. Mnohé rodiny škodlivého softvéru sú vytvorené z rovnakých súprav nástrojov na škodlivý softvér a používajú rovnaké techniky balenia a šifrovania, ale jedinečným spôsobom rozširujú funkčnosť. Podobné rodiny môžu tiež zdieľať zdrojový kód, atribúty, ikony, podkomponenty, kompromitované a/alebo neplatné digitálne podpisy a sieťové charakteristiky. Výskumníci využívajú tieto podobnosti na rýchle a efektívne triedenie vzoriek súborov a rozšírenie pravidiel detekcie škodlivého softvéru.- Bitcoinminer.FD
- FlyStudio.CA
Používanie rozhrania API systému Windows
Používanie rozhrania API systému Windows
Táto časť uvádza zoznam volaní rozhrania Windows API, ktoré používajú vzorky v tejto rodine. Analýza používania rozhrania Windows API je cenný nástroj, ktorý môže pomôcť identifikovať škodlivú aktivitu, ako je napríklad keylogging, eskalácia bezpečnostných privilégií, šifrovanie údajov, exfiltrácia údajov, interferencia s antivírusovým softvérom a manipulácia so sieťovými požiadavkami.| Kategória | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|