Podjetje o grožnjah Ransomware Masscan Ransomware

Masscan Ransomware

Bonitetna ocena

Popularity Rank: 11,716
Stopnja nevarnosti: 100 % (Visoko)
Okuženi računalniki: 20,017
Prvič viden: March 28, 2021
Nazadnje viden: November 17, 2025
Zadeti OS: Windows

Masscan Ransomware je škodljiva programska oprema, zasnovana za šifriranje in zaklepanje datotek v okuženem sistemu, nato pa zahteva odkupnino za ključe, potrebne za njihovo odklepanje. Izsiljevalska programska oprema je bila prvič odkrita leta 2018 in je bila od takrat povezana z več kampanjami kibernetske kriminalitete. Postala je ena najpogostejših oblik kibernetske kriminalitete zaradi lahkega denarja, ki ga lahko ustvari svojim upravljavcem. Masscan Ransomware ima tri znane različice, imenovane " F ", " G " in " R ".

Izsiljevalska programska oprema Masscan se običajno širi prek lažnih e-poštnih sporočil, poškodovanih prenosov spletnih mest in nezavarovanih omrežij. Ko bo izsiljevalska programska oprema Masscan uspešno nameščena v računalnik ali omrežje, bo za podatke, ki jih izbere za šifriranje, uporabila izjemno zmogljivo metodo šifriranja in dodala .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] zanje.

Izsiljevalska programska oprema Masscan svojim žrtvam običajno predstavi obvestilo o odkupnini v besedilni datoteki z imenom RECOVERY INFORMATION !!!.txt. Vsebuje navodila za plačilo odkupnine in razna druga priporočila. Da bi žrtvam še naprej preprečili, da bi poskušale obnoviti svoje podatke brez plačila odkupnine, bo izsiljevalska programska oprema Masscan izbrisala kopije senčnih nosilcev ter poskušala šifrirati priključene bliskovne pogone in sistemsko omrežje.

Žrtve te izsiljevalske programske opreme lahko uporabljajo različne metode, da se je znebijo.

Eden najučinkovitejših načinov za odstranitev izsiljevalske programske opreme je uporaba orodij proti zlonamerni programski opremi. Žrtve izsiljevalske programske opreme pa se morajo zavedati, da ne bi smele plačati zahtevane odkupnine, ker lahko namesto rešitve težave poslabša stvari.

Naslednje obvestilo o odkupnini je tisto, kar bodo žrtve izsiljevalske programske opreme Masscan videle na svojih namizjih:

majhna pogosta vprašanja:
.1.
V: Kaj se je zgodilo?
O: Vaše datoteke so bile šifrirane in imajo zdaj pripono ».masscan«.
Datotečna struktura ni bila poškodovana, storili smo vse, da se to ne bi zgodilo.

.2.
V: Kako obnoviti datoteke?
O: Če želite dešifrirati svoje datoteke, boste morali plačati v bitcoinih.

.3.
V: Kaj pa jamstva?
O: To je samo posel.
Povsem vseeno nam je za vas in vaše posle, razen za pridobivanje ugodnosti.
Če ne opravljamo svojega dela in obveznosti – nihče ne bo sodeloval z nami. To ni v našem interesu.
Če želite preveriti možnost vračanja datotek,
lahko nam pošljete kateri koli 2 datoteki s končnico .masscan
(jpg, xls, doc, itd…ni baza podatkov!) in majhne velikosti (največ 1 mb).
Dešifrirali jih bomo in vam jih poslali nazaj. To je naše jamstvo.

.4.
V: Kako bo potekal postopek dešifriranja po plačilu?
O: Po plačilu vam bomo poslali naš dekodirni program in podrobna navodila za uporabo.
S tem programom boste lahko dešifrirali vse svoje šifrirane datoteke.

.5.
V: Če ne želim plačati slabim ljudem, kot ste vi?
O: Če ne boste sodelovali z našo storitvijo – za nas to ni pomembno.
Vendar boste izgubili svoj čas in podatke, ker imamo samo mi zasebni ključ.
V praksi – čas je veliko dragocenejši od denarja.

.6.
V: Kaj se zgodi, če opustimo dešifriranje?
O: Če opustite dešifriranje,
za naše delo ni nagrade in vse vaše podatke bomo prodali na temnem spletu ali v vaši državi za nadomestilo,
vključno s finančnimi podatki in podatki o uporabnikih.

.7.
V: Kako vzpostaviti stik z vami?
O: Lahko nam pišete v naš poštni predal: masscan@tutanota.com
Če v 12 urah ne prejmete odgovora, kontaktirajte: masscan@onionmail.com (rezervni e-poštni naslov)

:::PAZI :::
1. Če boste poskušali uporabiti katero koli programsko opremo tretje osebe za obnovitev podatkov ali protivirusne rešitve.
naredite varnostno kopijo za vse šifrirane datoteke!
2.Vsaka sprememba šifriranih datotek lahko povzroči poškodbo zasebnega ključa, kar povzroči izgubo vseh podatkov!
3. Če izbrišete šifrirane datoteke iz trenutnega računalnika, jih morda ne boste mogli dešifrirati!
4. Vaš ključ hranimo samo sedem dni, po preteku tega obdobja pa ne bo nikoli dešifriran!

In the letter include your personal ID! Send me this ID in your first email to me!'

Poročilo o analizi

Splošne informacije

Family Name: Masscan Ransomware
Signature status: No Signature

Known Samples

MD5: 79f604e426d78256d936490e8fc009fe
SHA1: cb9b807697b1944bc02086997627a901290e4d66
SHA256: A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Velikost datoteke: 280.06 KB, 280064 bytes
MD5: 401c35b4c2107264ffdb4f81c5d142bd
SHA1: 6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256: 4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Velikost datoteke: 1.79 MB, 1789952 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Show More
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Ime vrednost
Company Name TODO: <公司名>
File Version
  • 1.0.0.1
  • 1, 0, 0, 1
Legal Copyright TODO: (C) <公司名>。 保留所有权利。
Product Name TODO: <产品名>
Product Version
  • 1.0.0.1
  • 1, 0, 0, 1

File Traits

  • Default Version Info
  • HighEntropy
  • packed
  • x86

Block Information

Total Blocks: 1,266
Potentially Malicious Blocks: 189
Whitelisted Blocks: 771
Unknown Blocks: 306

Visual Map

? x ? x x x x x x x x ? x ? ? 0 x ? ? ? ? x ? x ? ? x ? x x ? 0 ? x x x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? x ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? x x ? 0 x ? ? x ? ? x ? x ? ? x ? 0 ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? x ? ? ? 0 ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? 0 ? ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? x x ? x ? ? ? x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x x x x x x x 0 x 0 x x x x x x 0 x 0 x x ? 0 1 x x x x x 0 x x x 0 x x x x x x 0 x 1 x x x x x x x 0 x x x x 0 x x x 0 x 0 0 x x x x x 0 x x x x 0 0 x x x 0 x x 0 x x 0 x 1 x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x 0 x x x x x x 0 x x 0 x x x x 0 x x x x x 0 0 x x x x x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? 0 0 0 0 0 ? ? ?
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • Bitcoinminer.FD
  • FlyStudio.CA

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

V trendu

Najbolj gledan

Nalaganje...