Gridinsoft Logo
File Icon

75b154c125856f6d8c7b3f726355a23e0ac646de1a1c2671803cf812c0befb46 Trojan Wacatac - Звіт скану

Технічний аналіз

Ім'я файлу 75b154c125856f6d8c7b3f726355a23e0ac646de1a1c2671803cf812c0befb46
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.138.174
Версія бази даних 2023-09-15 07:02:35 UTC

Ransom.Win32.Wacatac.sa

Сімейство шкідливого ПЗ: Wacatac

Шкідливе ПЗ Wacatac демонструє множинні шкідливі можливості, включаючи крадіжку даних, компрометування системи та розгортання вторинних корисних навантажень. Може завантажувати додаткові компоненти шкідливого ПЗ, включаючи вимагальне ПЗ, для розширення впливу атаки.
N/A
Рівень виявлення
1,585,152
Розмір файлу (байти)
2023-09-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
864ab04f5caf701fb2d66b07d5a12090
SHA1
0429c21e4c81f6fb0a54661df7f9d593e366b7ef
SHA256
75b154c125856f6d8c7b3f726355a23e0ac646de1a1c2671803cf812c0befb46
SHA512
fec4b07afab8e73c2fdb601f7686b3ad20e284c9a3b78b33c69516fcba460c7d2c2cd76d2ce76181e363e0ba5531afd662cc65d7f13a704999cb3ed279e45592
ImpHash
3c1348e7c2c2657e7fe40c24c0029ab9

PE-аналіз

Основна інформація

Іконка
Хеш: cea09a9f2727245157785108fc9f4df3
Нечіткий: a59f359e895ae2a2eab0eeefe8ef0c4e
dHash: f2b6a4c8c96062b0
Базова адреса 0x00400000
Точка входу 0x00403a2e
Час компіляції 2023-09-14 16:02:52
Контрольна сума 0x0018cff1 (Фактична: 0x0018cff1)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 5 бібліотек
MFC42, MSVCRT, KERNEL32, USER32, ADVAPI32
Експорти 0 функцій
Ресурси 18 Ресурси
Секції 4 Секції

Інформація про версію

Comments This installation was built with Inno Setup.
CompanyName Mixbyte Inc.
FileDescription Freemake Video Converter Setup
FileVersion 4.1.10.492
LegalCopyright
ProductName Freemake Video Converter
ProductVersion 4.1.10
Segment GTR
Browser Chrome
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 11,730 bytes 12,288 bytes 5.70 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 15A2869CDB7E93F956BD79EE7C1485A1
.rdata 0x00004000 6,116 bytes 8,192 bytes 3.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 412A5ED1416E25AD80F0B7C3D000DACD
.data 0x00006000 1,231,992 bytes 1,232,896 bytes 7.26 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0C5A90D0FE0BAE4A56BC6BF71FF3E220
.rsrc 0x00133000 327,330 bytes 327,680 bytes 3.61 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 02B276A6C15067B0FCB6EB46183297E0
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 18 (326,230 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 5 287,848 байтів
88.2%
RT_STRING 6 2,668 байтів
0.8%
RT_RCDATA 4 33,908 байтів
10.4%
RT_GROUP_ICON 1 76 байтів
0%
RT_VERSION 1 1,340 байтів
0.4%
RT_MANIFEST 1 390 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win32.Wacatac.sa

Gridinsoft має можливість виявляти та видаляти Ransom.Win32.Wacatac.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware