Threat Database Ransomware Masscan Ransomware

Masscan Ransomware

Bonitetna ocena

Uvrstitev: 1,616
Stopnja nevarnosti: 100 % (Visoko)
Okuženi računalniki: 18,964
Prvič viden: March 28, 2021
Nazadnje viden: September 25, 2023
Zadeti OS: Windows

Masscan Ransomware je škodljiva programska oprema, zasnovana za šifriranje in zaklepanje datotek v okuženem sistemu, nato pa zahteva odkupnino za ključe, potrebne za njihovo odklepanje. Izsiljevalska programska oprema je bila prvič odkrita leta 2018 in je bila od takrat povezana z več kampanjami kibernetske kriminalitete. Postala je ena najpogostejših oblik kibernetske kriminalitete zaradi lahkega denarja, ki ga lahko ustvari svojim upravljavcem. Masscan Ransomware ima tri znane različice, imenovane " F ", " G " in " R ".

Izsiljevalska programska oprema Masscan se običajno širi prek lažnih e-poštnih sporočil, poškodovanih prenosov spletnih mest in nezavarovanih omrežij. Ko bo izsiljevalska programska oprema Masscan uspešno nameščena v računalnik ali omrežje, bo za podatke, ki jih izbere za šifriranje, uporabila izjemno zmogljivo metodo šifriranja in dodala .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] zanje.

Izsiljevalska programska oprema Masscan svojim žrtvam običajno predstavi obvestilo o odkupnini v besedilni datoteki z imenom RECOVERY INFORMATION !!!.txt. Vsebuje navodila za plačilo odkupnine in razna druga priporočila. Da bi žrtvam še naprej preprečili, da bi poskušale obnoviti svoje podatke brez plačila odkupnine, bo izsiljevalska programska oprema Masscan izbrisala kopije senčnih nosilcev ter poskušala šifrirati priključene bliskovne pogone in sistemsko omrežje.

Žrtve te izsiljevalske programske opreme lahko uporabljajo različne metode, da se je znebijo.

Eden najučinkovitejših načinov za odstranitev izsiljevalske programske opreme je uporaba orodij proti zlonamerni programski opremi. Žrtve izsiljevalske programske opreme pa se morajo zavedati, da ne bi smele plačati zahtevane odkupnine, ker lahko namesto rešitve težave poslabša stvari.

Naslednje obvestilo o odkupnini je tisto, kar bodo žrtve izsiljevalske programske opreme Masscan videle na svojih namizjih:

majhna pogosta vprašanja:
.1.
V: Kaj se je zgodilo?
O: Vaše datoteke so bile šifrirane in imajo zdaj pripono ».masscan«.
Datotečna struktura ni bila poškodovana, storili smo vse, da se to ne bi zgodilo.

.2.
V: Kako obnoviti datoteke?
O: Če želite dešifrirati svoje datoteke, boste morali plačati v bitcoinih.

.3.
V: Kaj pa jamstva?
O: To je samo posel.
Povsem vseeno nam je za vas in vaše posle, razen za pridobivanje ugodnosti.
Če ne opravljamo svojega dela in obveznosti – nihče ne bo sodeloval z nami. To ni v našem interesu.
Če želite preveriti možnost vračanja datotek,
lahko nam pošljete kateri koli 2 datoteki s končnico .masscan
(jpg, xls, doc, itd…ni baza podatkov!) in majhne velikosti (največ 1 mb).
Dešifrirali jih bomo in vam jih poslali nazaj. To je naše jamstvo.

.4.
V: Kako bo potekal postopek dešifriranja po plačilu?
O: Po plačilu vam bomo poslali naš dekodirni program in podrobna navodila za uporabo.
S tem programom boste lahko dešifrirali vse svoje šifrirane datoteke.

.5.
V: Če ne želim plačati slabim ljudem, kot ste vi?
O: Če ne boste sodelovali z našo storitvijo – za nas to ni pomembno.
Vendar boste izgubili svoj čas in podatke, ker imamo samo mi zasebni ključ.
V praksi – čas je veliko dragocenejši od denarja.

.6.
V: Kaj se zgodi, če opustimo dešifriranje?
O: Če opustite dešifriranje,
za naše delo ni nagrade in vse vaše podatke bomo prodali na temnem spletu ali v vaši državi za nadomestilo,
vključno s finančnimi podatki in podatki o uporabnikih.

.7.
V: Kako vzpostaviti stik z vami?
O: Lahko nam pišete v naš poštni predal: masscan@tutanota.com
Če v 12 urah ne prejmete odgovora, kontaktirajte: masscan@onionmail.com (rezervni e-poštni naslov)

:::PAZI :::
1. Če boste poskušali uporabiti katero koli programsko opremo tretje osebe za obnovitev podatkov ali protivirusne rešitve.
naredite varnostno kopijo za vse šifrirane datoteke!
2.Vsaka sprememba šifriranih datotek lahko povzroči poškodbo zasebnega ključa, kar povzroči izgubo vseh podatkov!
3. Če izbrišete šifrirane datoteke iz trenutnega računalnika, jih morda ne boste mogli dešifrirati!
4. Vaš ključ hranimo samo sedem dni, po preteku tega obdobja pa ne bo nikoli dešifriran!

In the letter include your personal ID! Send me this ID in your first email to me!'

V trendu

Najbolj gledan

Nalaganje...