Gridinsoft Logo

Swift.exe Trojan Wacatac - Звіт скану

Технічний аналіз

Ім'я файлу Swift.exe
Тип файлу
MS-DOS executable PE32+ executable (GUI) x86-64, for MS Windows, MZ for MS-DOS
Версія сканера 1.0.214.174
Версія бази даних 2025-04-16 16:00:17 UTC

Trojan.Win64.Wacatac.cl

Сімейство шкідливого ПЗ: Wacatac

Шкідливе ПЗ Wacatac демонструє множинні шкідливі можливості, включаючи крадіжку даних, компрометування системи та розгортання вторинних корисних навантажень. Може завантажувати додаткові компоненти шкідливого ПЗ, включаючи вимагальне ПЗ, для розширення впливу атаки.
N/A
Рівень виявлення
21,045,776
Розмір файлу (байти)
2025-04-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
532e28bfd55208ef66d609a48a65cf91
SHA1
5da3a7f1a437cae4109b4c052b7de697bc58a674
SHA256
3b19486b4e14b206ec8ab2602ec6a430f9fce7ef40247b1e1f4c6f004ee468b4
SHA512
10c57c4bd1c18242405bb7ac89361121b6169f3444122dbef246e4605b0f793f205a9fb36f5a8d820e9c8617bddb9df65b9590acbaada19a89ac7a064a23a0f1
ImpHash
8116db8b6421aa4889d6bf077799812c

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x142b08058
Час компіляції 2025-03-28 16:40:11
Контрольна сума 0x01421752 (Фактична: 0x01421752)
Версія ОС 6.0
Підписи PEiD MS-DOS executable PE32+ executable (GUI) x86-64, for MS Windows, MZ for MS-DOS
Цифровий підпис No valid SignedData structure was found.
Імпорти 35 бібліотек
Експорти 0 функцій
Ресурси 506 Ресурси
Секції 12 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 14,640,127 bytes 3,443,712 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 80179D5404BDEA837B2E98B7199C9A8D
0x00df8000 6,496,850 bytes 2,708,992 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 92C7EE78D3ECA6D2EDD3B11C0E4293F3
0x0142b000 104,536 bytes 5,120 bytes 7.88 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F77596896792DF12A173473AB0494C02
0x01445000 683,820 bytes 228,864 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 62D879E575344D689D398690869734B0
0x014ec000 11,216 bytes 9,216 bytes 7.86 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 01D2650527193DCA0823639D13E5A711
0x014ef000 76,600 bytes 15,360 bytes 7.96 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E84DEC56C78D6514716AD9E6287362AF
.idata 0x01502000 4,096 bytes 2,560 bytes 4.27 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A9146E5912A73F24033F9E8376D2C5A0
.tls 0x01503000 4,096 bytes 1,024 bytes 0.26 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 84F9890C094459707E48C0000CAAC049
.rsrc 0x01504000 1,375,744 bytes 1,375,744 bytes 5.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 963275479E75A69280653A78E0341498
.themida 0x01654000 21,708,800 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x02b08000 13,254,144 bytes 13,254,144 bytes 7.96 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 52A7AAA848A85D01DFB64040C0304849
.reloc 0x037ac000 4,096 bytes 16 bytes 2.65 (Нормально) IMAGE_SCN_MEM_READ 084AA0B28C191E805DCE414E870DF162
Попередження аналізу ентропії

7 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 506 (141,742 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 9,574 байтів
6.8%
RT_DIALOG 500 132,168 байтів
93.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Wacatac.cl

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Wacatac.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware