Gridinsoft Logo
File Icon

Звіт скану Skylla.exe (Skylla - DFIR Tool)

Технічний аналіз

Ім'я файлу Skylla.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
393216:13dRYU3uzQL29+BltQy05bEnfgOfToVEsGUtq6kvUs:rCXQPAy05bsTToV9J3aUs
Версія сканера 1.0.212.174
Версія бази даних 2025-04-04 05:00:39 UTC

Виявлено підозрілий файл

Виявлено 10 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
14%
Рівень виявлення
15,623,904
Розмір файлу (байти)
10/69
Виявлено механізмів
2025-04-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a47290f6d2d05aaaa9716ae204c47cfc
SHA1
a50a56fb1c7fe4841dae002b59e3bbf59302519b
SHA256
d2b5e05040c83c26d56afabe7b3fa1fa383bb91ad14708c1f4eaaaf6a29eccd0
SHA512
615b91d3dcb84beabef5d5d50c94587ec5903fcd671dcdeaaf9e86e0130b9b3a686b3a166d910d5791561042f10a8ad29e73a91d87bb06893867802a0f5878ff
ImpHash
279daa640d9140f9842860a738abd363

Виявлення антивірусними движками (10 з 69)

Elastic
malicious (moderate confidence) Malicious
FireEye
Generic.mg.a47290f6d2d05aaa Malicious
Malwarebytes
Malware.AI.3997810177 Malicious
NANO-Antivirus
Trojan.Win32.Drop.eykmjx Malicious
Ikarus
Trojan.Crypt Malicious
Kingsoft
malware.kb.a.990 Malicious
Microsoft
Trojan:Win32/Azorult!rfn Malicious
VBA32
Trojan.Autoit.F Malicious
Cylance
Unsafe Malicious
DeepInstinct
MALICIOUS Malicious
59 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 7826c2c09421bc2f45e5f00c3392705a
Нечіткий: 85e1ad1da90fb6c1af8d854cc8a8de2f
dHash: f0d4ce4d34b2ccf0
Базова адреса 0x00400000
Точка входу 0x00420577
Час компіляції 2023-04-19 11:38:09
Контрольна сума 0x00eedc0e (Фактична: 0x00eedc0e)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 18 бібліотек
Експорти 0 функцій
Ресурси 23 Ресурси
Секції 5 Секції

Інформація про версію

FileDescription Skylla - DFIR Tool
FileVersion 2
InternalName Skylla
OriginalFilename Skylla.exe
Translation 0x0809 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 633,629 bytes 633,856 bytes 6.67 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0A1473F3064DCBC32EF93C5C8A90F3A6
.rdata 0x0009c000 195,458 bytes 195,584 bytes 5.69 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C9CF2468B60BF4F80F136ED54B3989FB
.data 0x000cc000 28,780 bytes 18,432 bytes 0.58 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 53B9025D545D65E23295E30AFDBD16D9
.rsrc 0x000d4000 14,732,516 bytes 14,732,800 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 36F7817B7BDE5B66757D4F104616E6A5
.reloc 0x00ee1000 30,100 bytes 30,208 bytes 6.80 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C68EE8931A32D45EB82DC450EE40EFC3
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 23 (14,731,205 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 8 35,296 байтів
0.2%
RT_MENU 1 80 байтів
0%
RT_STRING 7 8,900 байтів
0.1%
RT_RCDATA 1 14,685,327 байтів
99.7%
RT_GROUP_ICON 4 136 байтів
0%
RT_VERSION 1 448 байтів
0%
RT_MANIFEST 1 1,018 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Опис Skylla - DFIR Tool
Версія файлу 2
Оригінальна назва Skylla.exe
Дата підпису 08:42 PM 12/19/2023 (535 днів тому)
Статус перевірки Signed
Підписанти NBCUniversal Media, LLC; Entrust Code Signing CA - OVCS2; Entrust Code Signing Root Certification Authority - CSBR1; Entrust.net
Контрпідписанти Entrust Timestamp Authority - TSA2; Entrust Time Stamping CA - TS2; Entrust Code Signing Root Certification Authority - CSBR1; Entrust.net
Внутрішня назва Skylla
Підсумок ланцюга сертифікатів
Entrust Code Signing Root Certification Authority - CSBR1 #1 Основний
Період дійсності: 2021-05-07 15:43:45 → 2030-11-07 16:13:45
Алгоритм підпису: sha256RSA
Серійний номер: 4E 40 E4 37 54 ED E6 8C 00 00 00 00 51 D3 94 7F
Entrust Code Signing CA - OVCS2 #2 Ланцюг
Період дійсності: 2021-05-07 19:20:45 → 2040-12-29 23:59:00
Алгоритм підпису: sha512RSA
Серійний номер: 71 EF 55 74 AF 35 54 C3 5A 2C 69 F6 6F 4B 6B CD
NBCUniversal Media, LLC #3 Ланцюг
Період дійсності: 2023-11-09 17:56:28 → 2024-11-09 17:56:26
Алгоритм підпису: sha512RSA
Серійний номер: 65 69 B6 3B C9 96 19 C5 C8 5A 7F F4 0D 24 AE DF
Entrust Time Stamping CA - TS2 #4 Ланцюг
Період дійсності: 2021-05-07 19:22:14 → 2040-12-29 23:59:00
Алгоритм підпису: sha512RSA
Серійний номер: 25 BC 2B F3 29 CA 10 7F 1E A9 BA 88 85 D4 9D 3B
Entrust Timestamp Authority - TSA2 #5 Ланцюг
Період дійсності: 2022-10-04 17:22:47 → 2029-01-01 00:00:00
Алгоритм підпису: sha512RSA
Серійний номер: 4A 14 DD B8 91 AB 9C 0F 99 F1 25 ED C5 9A B6 D5

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
10 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware