Masscan แรนซัมแวร์
ดัชนีชี้วัดภัยคุกคาม
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards เป็นรายงานการประเมินภัยคุกคามมัลแวร์ต่างๆ ซึ่งรวบรวมและวิเคราะห์โดยทีมวิจัยของเรา EnigmaSoft Threat Scorecards ประเมินและจัดอันดับภัยคุกคามโดยใช้เมตริกต่างๆ รวมถึงปัจจัยเสี่ยงในโลกแห่งความเป็นจริงและที่อาจเกิดขึ้น แนวโน้ม ความถี่ ความชุก และการคงอยู่ EnigmaSoft Threat Scorecards ได้รับการอัปเดตเป็นประจำตามข้อมูลการวิจัยและเมตริกของเรา และมีประโยชน์สำหรับผู้ใช้คอมพิวเตอร์หลากหลายประเภท ตั้งแต่ผู้ใช้ปลายทางที่กำลังมองหาโซลูชันเพื่อลบมัลแวร์ออกจากระบบของพวกเขา ไปจนถึงผู้เชี่ยวชาญด้านความปลอดภัยที่วิเคราะห์ภัยคุกคาม
EnigmaSoft Threat Scorecards แสดงข้อมูลที่เป็นประโยชน์มากมาย รวมถึง:
อันดับความนิยม: การจัดอันดับภัยคุกคามเฉพาะรายการในฐานข้อมูลภัยคุกคามของ EnigmaSoft
ระดับความรุนแรง: ระดับความ รุนแรงที่กำหนดของวัตถุ ซึ่งแสดงเป็นตัวเลข โดยอิงตามกระบวนการสร้างแบบจำลองความเสี่ยงและการวิจัยตามที่อธิบายไว้ใน เกณฑ์การประเมินภัยคุกคาม
คอมพิวเตอร์ที่ติดไวรัส: จำนวนกรณีที่ได้รับการยืนยันและสงสัยว่าเป็นภัยคุกคามเฉพาะที่ตรวจพบในคอมพิวเตอร์ที่ติดไวรัสตามที่ SpyHunter รายงาน
ดูเพิ่มเติมที่ เกณฑ์การประเมินภัยคุกคาม
| อันดับความนิยม: | 13,739 |
| ระดับภัยคุกคาม: | 100 % (สูง) |
| คอมพิวเตอร์ที่ติดเชื้อ: | 20,045 |
| เห็นครั้งแรก: | March 28, 2021 |
| ครั้งสุดท้ายที่เจอ: | September 19, 2026 |
| ระบบปฏิบัติการที่ได้รับผลกระทบ: | Windows |
Masscan Ransomware เป็นซอฟต์แวร์อันตรายที่ออกแบบมาเพื่อเข้ารหัสและล็อกไฟล์ในระบบที่ติดไวรัส จากนั้นเรียกร้องค่าไถ่สำหรับคีย์ที่จำเป็นในการปลดล็อก แรนซั่มแวร์ถูกค้นพบครั้งแรกในปี 2561 และหลังจากนั้นก็เชื่อมโยงกับแคมเปญอาชญากรรมทางไซเบอร์หลายโครงการ มันกลายเป็นหนึ่งในรูปแบบอาชญากรรมไซเบอร์ที่พบได้บ่อยที่สุด เนื่องจากเงินที่สามารถสร้างได้ง่ายสำหรับตัวจัดการ Masscan Ransomware มีสามสายพันธุ์ที่รู้จัก ชื่อ " F ," " G ," และ " R "
โดยทั่วไป Masscan Ransomware จะแพร่กระจายผ่านอีเมลฟิชชิ่ง การดาวน์โหลดเว็บไซต์ที่เสียหาย และเครือข่ายที่ไม่ปลอดภัย เมื่อติดตั้งสำเร็จบนคอมพิวเตอร์หรือเครือข่าย Masscan Ransomware จะใช้วิธีการเข้ารหัสที่ทรงพลังอย่างยิ่งกับข้อมูลที่เลือกเข้ารหัสและเพิ่ม .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] นามสกุลไฟล์ให้กับพวกเขา
โดยทั่วไป Masscan Ransomware จะแสดงข้อความเรียกค่าไถ่แก่เหยื่อในไฟล์ข้อความชื่อ RECOVERY INFORMATION !!!.txt รวมถึงคำแนะนำเกี่ยวกับวิธีชำระค่าไถ่และคำแนะนำอื่นๆ เพื่อป้องกันไม่ให้เหยื่อพยายามกู้คืนข้อมูลโดยไม่จ่ายค่าไถ่ Masscan Ransomware จะลบ Shadow Volume Copies และจะพยายามเข้ารหัสแฟลชไดรฟ์ที่แนบมาและเครือข่ายระบบ
ผู้ที่ตกเป็นเหยื่อของ ransomware นี้สามารถใช้วิธีการต่าง ๆ เพื่อกำจัดมัน
หนึ่งในวิธีที่มีประสิทธิภาพมากที่สุดในการกำจัดแรนซัมแวร์คือการใช้เครื่องมือป้องกันมัลแวร์ อย่างไรก็ตาม ผู้ที่ตกเป็นเหยื่อของแรนซัมแวร์ควรจำไว้ว่าพวกเขาไม่ควรจ่ายค่าไถ่ตามที่เรียกร้อง เพราะแทนที่จะแก้ปัญหา มันอาจทำให้สิ่งต่างๆ แย่ลง
หมายเหตุค่าไถ่ต่อไปนี้คือเหยื่อหนึ่งรายของ Masscan Ransomware ที่จะเห็นบนเดสก์ท็อป:
คำถามที่พบบ่อยเล็กน้อย:
.1.
ถาม: เกิดอะไรขึ้น
ตอบ: ไฟล์ของคุณได้รับการเข้ารหัสและตอนนี้มีนามสกุล ".masscan"
โครงสร้างไฟล์ไม่ได้รับความเสียหาย เราทำทุกวิถีทางเพื่อไม่ให้สิ่งนี้เกิดขึ้น
.2.
ถาม: วิธีการกู้คืนไฟล์
ตอบ: หากคุณต้องการถอดรหัสไฟล์ของคุณ คุณจะต้องจ่ายเป็นบิตคอยน์
.3.
ถาม: แล้วการรับประกันล่ะ
ตอบ: มันเป็นเพียงธุรกิจ
เราไม่สนใจคุณและข้อเสนอของคุณอย่างแน่นอน ยกเว้นการได้รับผลประโยชน์
ถ้าเราไม่ทำงานและรับผิด - ไม่มีใครจะให้ความร่วมมือกับเรา มันไม่อยู่ในความสนใจของเรา
ในการตรวจสอบความสามารถในการคืนไฟล์
คุณสามารถส่งไฟล์ 2 ไฟล์ที่มีนามสกุล .masscan มาให้เรา
(jpg, xls, doc ฯลฯ …ไม่ใช่ฐานข้อมูล!) และขนาดเล็ก (สูงสุด 1 mb)
เราจะถอดรหัสและส่งกลับไปให้คุณ นี่คือการรับประกันของเรา
.4.
ถาม: กระบวนการถอดรหัสจะดำเนินการอย่างไรหลังจากชำระเงิน
ตอบ: หลังจากชำระเงิน เราจะส่งโปรแกรมถอดรหัสและคำแนะนำการใช้งานโดยละเอียดให้คุณ
ด้วยโปรแกรมนี้ คุณจะสามารถถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณได้
.5.
ถาม: ถ้าฉันไม่อยากจ่ายเงินให้คนเลวอย่างคุณล่ะ?
ตอบ: หากคุณไม่ให้ความร่วมมือกับบริการของเรา – สำหรับเราแล้ว ไม่สำคัญ
แต่คุณจะสูญเสียเวลาและข้อมูลของคุณไป เพราะเรามีคีย์ส่วนตัวเท่านั้น
ในทางปฏิบัติ เวลามีค่ามากกว่าเงิน
.6.
ถาม: จะเกิดอะไรขึ้นหากยกเลิกการถอดรหัส
ตอบ: หากคุณยกเลิกการถอดรหัส
ไม่มีรางวัลสำหรับการทำงานของเรา และเราจะขายข้อมูลทั้งหมดของคุณบนเว็บมืดหรือในประเทศของคุณเพื่อรับค่าตอบแทน
รวมถึงข้อมูลทางการเงินและข้อมูลผู้ใช้
.7.
ถาม: จะติดต่อกับคุณได้อย่างไร?
ตอบ: คุณสามารถเขียนถึงเราที่กล่องจดหมายของเรา: masscan@tutanota.com
หากไม่ได้รับการตอบกลับภายใน 12 ชั่วโมง โปรดติดต่อ: masscan@onionmail.com(อีเมลสำรอง)
:::ระวัง:::
1. หากคุณจะพยายามใช้ซอฟต์แวร์ของบุคคลที่สามเพื่อกู้คืนข้อมูลหรือโซลูชันป้องกันไวรัสของคุณ
โปรดสำรองข้อมูลสำหรับไฟล์ที่เข้ารหัสทั้งหมด!
2. การเปลี่ยนแปลงใด ๆ ต่อไฟล์ที่เข้ารหัสอาจส่งผลให้คีย์ส่วนตัวเสียหาย ส่งผลให้ข้อมูลทั้งหมดสูญหาย!
3. หากคุณลบไฟล์ที่เข้ารหัสออกจากคอมพิวเตอร์เครื่องปัจจุบัน คุณอาจไม่สามารถถอดรหัสได้!
4. กุญแจของคุณจะถูกเก็บไว้เพียงเจ็ดวันเท่านั้น เกินกว่านั้นมันจะไม่ถูกถอดรหัส!
In the letter include your personal ID! Send me this ID in your first email to me!'
สารบัญ
รายงานการวิเคราะห์
ข้อมูลทั่วไป
| นามสกุล: | Masscan Ransomware |
|---|---|
| แพ็คเกอร์ส: | UPX |
| สถานะลายเซ็น: | No Signature |
ตัวอย่างที่ทราบแล้ว
ตัวอย่างที่ทราบแล้ว
ส่วนนี้แสดงตัวอย่างไฟล์อื่นๆ ที่เชื่อว่าเกี่ยวข้องกับครอบครัวนี้|
MD5:
79f604e426d78256d936490e8fc009fe
เอสเอชเอ1:
cb9b807697b1944bc02086997627a901290e4d66
เอสเอชเอ256:
A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
ขนาดไฟล์:
280.06 KB , 280064 ไบต์
|
|
MD5:
401c35b4c2107264ffdb4f81c5d142bd
เอสเอชเอ1:
6ce669520de238729c3abd32754754c3ec1b1b1b
เอสเอชเอ256:
4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
ขนาดไฟล์:
1.79 MB , 1789952 ไบต์
|
|
MD5:
2a52306969d8620d891e9227c715f8e1
เอสเอชเอ1:
db62f9ff16d9436b66725b6f45be87137fbcafb0
เอสเอชเอ256:
B21DA5EDF044481BAD6BE0819DBFDBD40E5EC8ADE08CA829D316BA1F50FC92E1
ขนาดไฟล์:
9.42 MB , 9424896 ไบต์
|
คุณสมบัติของไฟล์ปฏิบัติการพกพาของ Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
แสดงเพิ่มเติม
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
ไอคอนไฟล์
ไอคอนไฟล์
ส่วนนี้แสดงไอคอนต่างๆ ที่พบในตัวอย่างตระกูลมัลแวร์ มัลแวร์มักจำลองไอคอนที่มักพบในซอฟต์แวร์ที่ถูกต้องตามกฎหมาย เพื่อหลอกให้ผู้ใช้เข้าใจผิดว่ามัลแวร์นั้นปลอดภัยข้อมูลเวอร์ชัน Windows PE
ข้อมูลเวอร์ชัน Windows PE
ส่วนนี้แสดงค่าและคุณลักษณะที่ถูกกำหนดไว้ในโครงสร้างข้อมูลเวอร์ชันไฟล์ของ Windows สำหรับตัวอย่างในตระกูลนี้ เพื่อหลอกลวงผู้ใช้ ผู้ก่อมัลแวร์มักเพิ่มข้อมูลเวอร์ชันปลอมที่เลียนแบบซอฟต์แวร์ที่ถูกต้อง| ชื่อ | ค่า |
|---|---|
| Comments | 无 |
| Company Name |
|
| File Description | 用于我的世界辅助 |
| File Version |
|
| Legal Copyright |
|
| Product Name |
|
| Product Version |
|
คุณลักษณะของไฟล์
- Default Version Info
- HighEntropy
- imgui
- packed
- x86
ข้อมูลบล็อก
ข้อมูลบล็อก
ในระหว่างการวิเคราะห์ EnigmaSoft จะแบ่งไฟล์ตัวอย่างออกเป็นบล็อกเชิงตรรกะเพื่อการจัดประเภทและเปรียบเทียบกับตัวอย่างอื่นๆ บล็อกเหล่านี้สามารถใช้สร้างกฎการตรวจจับมัลแวร์และจัดกลุ่มไฟล์ตัวอย่างเป็นตระกูลตามซอร์สโค้ดที่ใช้ร่วมกัน ฟังก์ชันการทำงาน และคุณลักษณะและลักษณะเด่นอื่นๆ ส่วนนี้แสดงสรุปข้อมูลบล็อกเหล่านี้ รวมถึงการจัดประเภทโดย EnigmaSoft นอกจากนี้ยังแสดงภาพข้อมูลบล็อกหากมีให้ใช้งาน| จำนวนบล็อกทั้งหมด: | 5,913 |
|---|---|
| การบล็อกที่อาจเป็นอันตราย: | 2,785 |
| บล็อกที่อนุญาต: | 2,376 |
| บล็อกที่ไม่รู้จัก: | 752 |
แผนที่ภาพ
? - บล็อกที่ไม่รู้จัก
x - บล็อกที่อาจเป็นอันตราย
ครอบครัวที่คล้ายคลึงกัน
ครอบครัวที่คล้ายคลึงกัน
ส่วนนี้แสดงรายการตระกูลมัลแวร์อื่นๆ ที่มีความคล้ายคลึงกับตระกูลนี้ โดยอิงจากการวิเคราะห์ของ EnigmaSoft ตระกูลมัลแวร์หลายตระกูลถูกสร้างขึ้นจากชุดเครื่องมือมัลแวร์เดียวกัน และใช้เทคนิคการบรรจุและการเข้ารหัสแบบเดียวกัน แต่มีการขยายฟังก์ชันการทำงานที่แตกต่างกันออกไป ตระกูลที่คล้ายคลึงกันอาจมีซอร์สโค้ด คุณลักษณะ ไอคอน ส่วนประกอบย่อย ลายเซ็นดิจิทัลที่ถูกบุกรุกและ/หรือไม่ถูกต้อง และลักษณะเครือข่ายร่วมกัน นักวิจัยใช้ประโยชน์จากความคล้ายคลึงเหล่านี้เพื่อคัดกรองตัวอย่างไฟล์และขยายกฎการตรวจจับมัลแวร์ได้อย่างรวดเร็วและมีประสิทธิภาพ- Bitcoinminer.FD
- FlyStudio.CA
การใช้งาน Windows API
การใช้งาน Windows API
ส่วนนี้แสดงรายการการเรียกใช้ API ของ Windows ที่ใช้โดยตัวอย่างในตระกูลนี้ การวิเคราะห์การใช้งาน API ของ Windows เป็นเครื่องมือที่มีประโยชน์ซึ่งสามารถช่วยระบุการกระทำที่เป็นอันตราย เช่น การดักจับแป้นพิมพ์ การยกระดับสิทธิ์การรักษาความปลอดภัย การเข้ารหัสข้อมูล การขโมยข้อมูล การรบกวนซอฟต์แวร์ป้องกันไวรัส และการจัดการคำขอเครือข่าย| หมวดหมู่ | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|