Gridinsoft Logo
File Icon

RobloxPlayerBeta.exe Trojan AsyncRAT - Звіт скану

Технічний аналіз

Ім'я файлу RobloxPlayerBeta.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.210.174
Версія бази даних 2025-03-16 03:00:58 UTC

Trojan.Win64.AsyncRAT.tr

Сімейство шкідливого ПЗ: AsyncRAT

N/A
Рівень виявлення
99,090,320
Розмір файлу (байти)
2025-03-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d49e28811ffc4220a9d598d9cbf27623
SHA1
520e919ed6b472bf1ba2a2a31e58a5f5428764b7
SHA256
309dfe4802b630e6a8f272364889fcf1ec6a29b9cc71db496eb634396d3c69ca
SHA512
94bbf30a5c8c37ad54b697413f89248ddff97eb62a4719cf9dca7dfec78e11d3b5cadfd4d33864ca40051e83a9bb47dbf8087da5a22fa720e74ae26e50434e19
ImpHash
5f2225c9957477e25a941670ca0d629e

PE-аналіз

Основна інформація

Іконка
Хеш: b423ca67aaea047fe3295fc7c4dc1efd
Нечіткий: e77261c35382a2126a491c6a691a1197
dHash: 3cf0a4cccedac0c0
Базова адреса 0x140000000
Точка входу 0x146985004
Час компіляції 2087-02-11 11:44:10
Контрольна сума 0x05e80e62 (Фактична: 0x05e80e62)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\buildAgent\work\ci_ninja_client-x64_git\build.ninja\client\vs2019\x64\release\WindowsClient\RobloxPlayerBeta.pdb
Цифровий підпис OK
Імпорти 1 бібліотек
RobloxPlayerBeta
Експорти 5 функцій
Ресурси 48 Ресурси
Секції 11 Секції

Інформація про версію

CompanyName Roblox Corporation
FileDescription Roblox Game Client
FileVersion 0, 654, 1, 6540477
InternalName RobloxApp.exe
LegalCopyright Copyright © 2020 Roblox Corporation. All rights reserved.
OriginalFilename RobloxApp.exe
ProductName Roblox
ProductVersion 0, 654, 1, 6540477
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 64,588,996 bytes 64,589,312 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE CEAAEDBFFCC22B3A77A16BCD4856E593
.rodata 0x03d9a000 2,288 bytes 2,560 bytes 4.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 45BFC2259F6A4A0535C6A034CE0CF852
.rdata 0x03d9b000 21,500,990 bytes 21,501,440 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A5A1F57355D3ECED0C9F1DBA61A733F2
.data 0x0521d000 16,148,088 bytes 4,606,464 bytes 4.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7D73CB760D571E215D16470C0FCFB3A4
.pdata 0x06184000 2,234,172 bytes 2,234,368 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4416213A6F00B6D9BEEB764DF455F79A
CPADinfo 0x063a6000 56 bytes 512 bytes 0.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 60D3EA61D541C9BE2E845D2787FB9574
_RDATA 0x063a7000 42,248 bytes 42,496 bytes 6.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 58133D1A97D50B140E9A6174A764E8F6
.vmp0 0x063b2000 5,194,892 bytes 5,195,264 bytes 7.39 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0FC3FF8697536AEE972C96E6DD15EB20
.rsrc 0x068a7000 155,690 bytes 156,160 bytes 6.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4E1AF64F173D9A05327AFEB73A4B536A
.reloc 0x068ce000 748,088 bytes 748,544 bytes 5.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 53B603E0DA400D7DE0B44A1828F7C182
.acedia 0x06985000 662 bytes 1,024 bytes 0.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 84A573E0E70C263FC87AA08440D518BB
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 48 (153,287 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 1 308 байтів
0.2%
RT_BITMAP 8 51,024 байтів
33.3%
RT_ICON 10 81,737 байтів
53.3%
RT_DIALOG 4 480 байтів
0.3%
RT_STRING 18 17,464 байтів
11.4%
RT_GROUP_CURSOR 1 20 байтів
0%
RT_GROUP_ICON 1 146 байтів
0.1%
RT_VERSION 1 852 байтів
0.6%
RT_HTML 1 178 байтів
0.1%
RT_MANIFEST 1 738 байтів
0.5%
None 2 340 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Trojan.Win64.AsyncRAT.tr

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.AsyncRAT.tr без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware