Gridinsoft Logo

Arly.exe Trojan Kryptik - Звіт скану

Технічний аналіз

Ім'я файлу Arly.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-15 02:00:23 UTC

Trojan.Win64.Kryptik.sa

Сімейство шкідливого ПЗ: Kryptik

Kryptik є троянським конем-бекдором, який надає неавторизований доступ до системи акторам загроз. Активує можливості віддаленого контролю та дозволяє зловмисникам виконувати різні шкідливі дії на скомпрометованих системах.
N/A
Рівень виявлення
726,568
Розмір файлу (байти)
2025-05-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
89494f7d3075c544724d1df87332adf5
SHA1
625d63d9eab84d4c355827a9064bf89813fc7cdc
SHA256
edc47e009c0a16f73c2993ea14d2f1bacf4023bbe25668db8d7a3e904817a689
SHA512
2deb714aed91c84a4f642200483f2980cf845da62f615091153169fbc905ab748a09335ef0ecfdb315f0232d2675d28bdb2a161a97c73d52091b41e854136eaa
ImpHash
3e2a6ecfffc5d43a7565ef87874e92c4

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x14002afe8
Час компіляції 2025-05-11 17:09:05
Контрольна сума 0x000bd50a (Фактична: 0x000bd3fc)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 1 бібліотек
KERNEL32
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 11 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription TCP/IP Netstat Command
FileVersion 10.0.19041.1 (WinBuild.160101.0800)
InternalName netstat.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename netstat.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 261,898 bytes 262,144 bytes 7.00 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BDCAFBE799AACC0523FA797F60F7FC36
.rdata 0x00041000 50,100 bytes 50,176 bytes 4.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F4F0059F121B79ACDDC718CC299862B4
.data 0x0004e000 11,752 bytes 4,096 bytes 2.68 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D1E8B1E538EB15466E57821B40C99685
.pdata 0x00051000 6,936 bytes 7,168 bytes 5.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 223FFC39A68C0D84C495A09503F514C7
.OBM 0x00053000 32,532 bytes 32,768 bytes 6.75 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5180D2C09D907BE6DC4E968CC56571C6
.gxfg 0x0005b000 5,232 bytes 5,632 bytes 4.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 984C1B53081E2E466A5C3C08EFC2697B
.retplne 0x0005d000 140 bytes 512 bytes 1.05 (Нормально) 0x00000000 8C950F651287CBC1296BCB4E8CD7E990
_RDATA 0x0005e000 500 bytes 512 bytes 4.22 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3795A243E7A5ECC896007595FACA93E4
.reloc 0x0005f000 1,944 bytes 2,048 bytes 5.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4FB0D4C13CDA18FEE1BEA4669EFD339C
.bss 0x00060000 349,184 bytes 349,184 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE ACA5D0531939AC1FC6AC6057EFDB6CF9
.rsrc 0x000b6000 1,012 bytes 1,024 bytes 3.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AE4054FED7D9660E9CED308EDE66F61F
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (924 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 924 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Kryptik.sa

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Kryptik.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware