Gridinsoft Logo

Setup.exe Trojan Sabsik - Звіт скану

Технічний аналіз

Ім'я файлу Setup.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-13 20:00:24 UTC

Ransom.Win64.Sabsik.sa

Сімейство шкідливого ПЗ: Sabsik

Sabsik є варіантом шкідливого ПЗ, здатним завантажувати додаткові корисні навантаження, включаючи компоненти вимагального ПЗ. Може шифрувати файли користувачів та ініціювати вимоги викупу. Ця загроза представляє багатоетапну атаку, де початкове зараження призводить до більш серйозного компрометування системи.
N/A
Рівень виявлення
724,008
Розмір файлу (байти)
2025-05-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
fd4852363878a21d0f84b84507a30d6a
SHA1
c0aec4857a0a550277a444ea476d5691be29a25b
SHA256
cb3f8aba47c155707473c68dfe1fe7710d25af4305f2117d443872c9ee9e45b9
SHA512
524e42d26dbfb51bae8698be1f7782c4db243ad3b9cbe0bd664eef99c1b9bc8380ae540ee0050810e5070ee1ec58fcf4fb86b5d703881c0babdddfeae1ef266b
ImpHash
3e2a6ecfffc5d43a7565ef87874e92c4

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x14003c0c8
Час компіляції 2025-05-10 13:27:14
Контрольна сума 0x000b9268 (Фактична: 0x000b875a)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 1 бібліотек
KERNEL32
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 12 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription TCP/IP Netstat Command
FileVersion 10.0.19041.1 (WinBuild.160101.0800)
InternalName netstat.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename netstat.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 331,754 bytes 331,776 bytes 6.97 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 81E38A5E86BB0A32A4BD9A13E5D3BEAC
.rdata 0x00052000 49,996 bytes 50,176 bytes 4.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F165AEF952BFDF7C90727F1D089F497F
.data 0x0005f000 11,752 bytes 4,096 bytes 2.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3CCA234710982B7935596F937BA65B20
.pdata 0x00062000 7,044 bytes 7,168 bytes 5.50 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 20FA49249635FAC91C3A9F7181C87998
.OBM 0x00064000 27,499 bytes 27,648 bytes 6.76 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AA68A05B611D7DF2C79A8498FA70A837
.gxfg 0x0006b000 5,232 bytes 5,632 bytes 4.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 984C1B53081E2E466A5C3C08EFC2697B
.retplne 0x0006d000 140 bytes 512 bytes 1.05 (Нормально) 0x00000000 8C950F651287CBC1296BCB4E8CD7E990
_RDATA 0x0006e000 500 bytes 512 bytes 4.22 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 543102FF75AD174A965343354278F59E
.reloc 0x0006f000 1,948 bytes 2,048 bytes 5.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 06F47478FECD78131B27BB6807421639
.bss 0x00070000 140,800 bytes 140,800 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C343621DFC13BAC8B6B0C5B8F2DF9F49
.bss 0x00093000 140,800 bytes 140,800 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C343621DFC13BAC8B6B0C5B8F2DF9F49
.rsrc 0x000b6000 1,012 bytes 1,024 bytes 3.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AE4054FED7D9660E9CED308EDE66F61F
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (924 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 924 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win64.Sabsik.sa

Gridinsoft має можливість виявляти та видаляти Ransom.Win64.Sabsik.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware