Masscan Ransomware

Fiche d'évaluation menace

Popularity Rank: 11,716
Niveau de menace: 100 % (Haute)
Ordinateurs infectés : 20,017
Vu la première fois: March 28, 2021
Vu pour la dernière fois : November 17, 2025
Systèmes d'exploitation concernés: Windows

Le Masscan Ransomware est un logiciel nuisible conçu pour crypter et verrouiller les fichiers sur un système infecté, puis exiger une rançon pour les clés nécessaires pour les déverrouiller. Le rançongiciel a été découvert pour la première fois en 2018 et a depuis été lié à plusieurs campagnes de cybercriminalité. Il est devenu l'une des formes les plus courantes de cybercriminalité en raison de l'argent facile qu'il peut générer pour ses gestionnaires. Le Masscan Ransomware a trois variantes connues, nommées « F », « G » et « R ».

Le Masscan Ransomware se propage généralement par le biais d'e-mails de phishing, de téléchargements de sites Web corrompus et de réseaux non sécurisés. Une fois qu'il a été installé avec succès sur un ordinateur ou un réseau, Masscan Ransomware appliquera une méthode de cryptage extrêmement puissante aux données qu'il choisit de crypter et ajoutera le .masscan-F-[victim_ID], .masscan-G-[victim_ID], .masscan-R-[victim_ID] les extensions de fichier.

Le Masscan Ransomware présente généralement la demande de rançon à ses victimes dans un fichier texte nommé RECOVERY INFORMATION !!!.txt. Il comprend des instructions sur la façon de payer la rançon et diverses autres recommandations. Pour empêcher davantage les victimes de tenter de récupérer leurs données sans payer la rançon, Masscan Ransomware supprimera les clichés instantanés de volume et tentera également de chiffrer les lecteurs flash connectés et le réseau système.

Les victimes de ce rançongiciel peuvent utiliser diverses méthodes pour s'en débarrasser.

L'un des moyens les plus efficaces de supprimer les ransomwares consiste à utiliser des outils anti-malware. Cependant, les victimes de ransomwares doivent se rappeler qu'elles ne doivent pas payer la rançon demandée car, au lieu de résoudre le problème, cela peut aggraver les choses.

La note de rançon suivante est celle que les victimes du Masscan Ransomware verront sur leur bureau :

petite FAQ :
.1.
Q : Que se passe-t-il ?
R : Vos fichiers ont été cryptés et portent désormais l'extension ".masscan".
La structure du fichier n'a pas été endommagée, nous avons tout fait pour que cela ne se produise pas.

.2.
Q : Comment récupérer des fichiers ?
R : Si vous souhaitez décrypter vos fichiers, vous devrez payer en bitcoins.

.3.
Q : Qu'en est-il des garanties ?
A: C'est juste une entreprise.
Nous ne nous soucions absolument pas de vous et de vos offres, sauf d'obtenir des avantages.
Si nous ne faisons pas notre travail et nos responsabilités, personne ne coopérera avec nous. Ce n'est pas dans notre intérêt.
Pour vérifier la possibilité de renvoyer des fichiers,
vous pouvez nous envoyer 2 fichiers avec l'extension .masscan
(jpg, xls, doc, etc… pas une base de données !) et de petite taille (max 1 mb).
Nous les décrypterons et vous les renverrons. C'est notre garantie.

.4.
Q : Comment le processus de décryptage se déroulera-t-il après le paiement ?
R : Après le paiement, nous vous enverrons notre programme de décodeur et des instructions d'utilisation détaillées.
Avec ce programme, vous pourrez décrypter tous vos fichiers cryptés.

.5.
Q : Si je ne veux pas payer de mauvaises personnes comme vous ?
A: Si vous ne coopérez pas avec notre service - pour nous, cela n'a pas d'importance.
Mais vous perdrez votre temps et vos données, car nous seuls avons la clé privée.
En pratique, le temps est beaucoup plus précieux que l'argent.

.6.
Q : Que se passe-t-il si vous abandonnez le décryptage ?
R : Si vous renoncez au décryptage,
il n'y a aucune récompense pour notre travail et nous vendrons toutes vos données sur le dark web ou dans votre pays contre rémunération,
y compris les données financières et les données des utilisateurs.

.7.
Q : Comment vous contacter ?
R : Vous pouvez nous écrire à notre boîte mail : masscan@tutanota.com
Si aucune réponse n'est reçue dans les 12 heures, contactez : masscan@onionmail.com (e-mail de sauvegarde)

:::FAIRE ATTENTION:::
1.Si vous essayez d'utiliser un logiciel tiers pour restaurer vos données ou des solutions antivirus.
veuillez faire une sauvegarde de tous les fichiers cryptés !
2.Toute modification des fichiers cryptés peut entraîner une corruption de la clé privée, entraînant la perte de toutes les données !
3.Si vous supprimez des fichiers cryptés de l'ordinateur actuel, vous ne pourrez peut-être pas les décrypter !
4.Votre clé n'est conservée que sept jours au-delà desquels elle ne sera jamais déchiffrée !

In the letter include your personal ID! Send me this ID in your first email to me!'

Bulletin d'analyse

Informations générales

Family Name: Masscan Ransomware
Signature status: No Signature

Known Samples

MD5: 79f604e426d78256d936490e8fc009fe
SHA1: cb9b807697b1944bc02086997627a901290e4d66
SHA256: A0BFDC5A45B67D99C8EF90B71EA9D28E266F9F1F102EC20B9079CA5DA6750156
Taille du fichier: 280.06 KB, 280064 bytes
MD5: 401c35b4c2107264ffdb4f81c5d142bd
SHA1: 6ce669520de238729c3abd32754754c3ec1b1b1b
SHA256: 4824DF774B1DB8668978B41659906D7ABE495FF855BD2337D4961A6E33D5A813
Taille du fichier: 1.79 MB, 1789952 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Show More
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Nom Évaluer
Company Name TODO: <公司名>
File Version
  • 1.0.0.1
  • 1, 0, 0, 1
Legal Copyright TODO: (C) <公司名>。 保留所有权利。
Product Name TODO: <产品名>
Product Version
  • 1.0.0.1
  • 1, 0, 0, 1

File Traits

  • Default Version Info
  • HighEntropy
  • packed
  • x86

Block Information

Total Blocks: 1,266
Potentially Malicious Blocks: 189
Whitelisted Blocks: 771
Unknown Blocks: 306

Visual Map

? x ? x x x x x x x x ? x ? ? 0 x ? ? ? ? x ? x ? ? x ? x x ? 0 ? x x x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? x ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? x x ? 0 x ? ? x ? ? x ? x ? ? x ? 0 ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? x ? ? ? 0 ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? 0 ? ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x ? ? x ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? x x ? x ? ? ? x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x x x x x x x 0 x 0 x x x x x x 0 x 0 x x ? 0 1 x x x x x 0 x x x 0 x x x x x x 0 x 1 x x x x x x x 0 x x x x 0 x x x 0 x 0 0 x x x x x 0 x x x x 0 0 x x x 0 x x 0 x x 0 x 1 x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x 0 x x x x x x 0 x x 0 x x x x 0 x x x x x 0 0 x x x x x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? 0 0 0 0 0 ? ? ?
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • Bitcoinminer.FD
  • FlyStudio.CA

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Tendance

Le plus regardé

Chargement...