Gridinsoft Logo
File Icon

S0lard.exe Trojan RedLine - Звіт скану

Технічний аналіз

Ім'я файлу S0lard.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.185.174
Версія бази даних 2024-08-17 06:00:12 UTC

Trojan.Win32.RedLine.mz!n

Сімейство шкідливого ПЗ: RedLine

RedLine Stealer є інструментом ексфільтрації даних, який націлений на дані браузера, системну інформацію та облікові дані встановленого програмного забезпечення. Поширюється через вкладення електронної пошти та скомпрометовані веб-сайти. Окрім крадіжки даних, служить механізмом доставки для додаткових корисних навантажень шкідливого ПЗ, створюючи множинні вектори атак на заражених системах.
N/A
Рівень виявлення
4,810,540
Розмір файлу (байти)
2024-08-17
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f96ecc2941d9b1e8af07b17ee1a02065
SHA1
2dcf3e82968f90813a8f63085bf2910a16daab1a
SHA256
acbb3d54b4392443037ed3ecb35d079cb2a9b11f914b3ee74f9ad2de1aee6ee3
SHA512
497abf482c74a711dbd90c158c63d27c736874152889a0cba897a8e8108cea440e62959440d52bfcb79074a4f2c62cac794e81ba40c44f7d427f4173dd834a43
ImpHash
4328f7206db519cd4e82283211d98e83

PE-аналіз

Основна інформація

Іконка
Хеш: f6caf46481ec10e787a10651fca07072
Нечіткий: 7c466c9d3a73044c50aae8ab2b16657e
dHash: e0f8f9696ce0e478
Базова адреса 0x00400000
Точка входу 0x00ef0000
Час компіляції 2085-05-29 16:38:55
Контрольна сума 0x0049f04e (Фактична: 0x0049b913)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 2 бібліотек
kernel32, mscoree
Експорти 0 функцій
Ресурси 5 Ресурси
Секції 8 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments XHP Booster
CompanyName
FileDescription XHP
FileVersion 12.9.1.22
InternalName Whammed.exe
LegalCopyright XHP Corporation Copyright © 2021
LegalTrademarks
OriginalFilename Whammed.exe
ProductName XHP booster
ProductVersion 12.9.1.22
Assembly Version 1.1.21.1

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 196,608 bytes 191,488 bytes 6.21 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7E2DEECBE392703B05492AC8E41DC03D
0x00032000 111,240 bytes 21,857 bytes 7.96 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F7494A5814B9AA691A73E878393A379A
0x0004e000 12 bytes 15 bytes 3.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C3A142726B23C85214C79A7FCB8938D9
.imports 0x00050000 8,192 bytes 1,024 bytes 0.59 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 22A082A752943AA74CCEC8C28FF001FF
.rsrc 0x00052000 13,312 bytes 13,312 bytes 7.40 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4C58A2516E3F9444C5A783531F3021E8
.themida 0x00056000 6,553,600 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x00696000 4,559,872 bytes 4,559,872 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6221654849135A2A3F75C88FA3A3661E
.taggant 0x00af0000 9,216 bytes 8,212 bytes 6.83 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4B49769A54C0C2E3E8C083243D2F7762
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 5 (12,174 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 9,606 байтів
78.9%
RT_GROUP_ICON 1 20 байтів
0.2%
RT_VERSION 1 842 байтів
6.9%
RT_MANIFEST 2 1,706 байтів
14%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.RedLine.mz!n

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.RedLine.mz!n без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware