Gridinsoft Logo

Grabber.exe Trojan Wacatac - Звіт скану

Технічний аналіз

Ім'я файлу grabber.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.165.174
Версія бази даних 2024-02-20 03:00:29 UTC

Ransom.Win64.Wacatac.oa!s1

Сімейство шкідливого ПЗ: Wacatac

Шкідливе ПЗ Wacatac демонструє множинні шкідливі можливості, включаючи крадіжку даних, компрометування системи та розгортання вторинних корисних навантажень. Може завантажувати додаткові компоненти шкідливого ПЗ, включаючи вимагальне ПЗ, для розширення впливу атаки.
N/A
Рівень виявлення
6,248,250
Розмір файлу (байти)
2024-02-20
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a390935736b0c6d5b7b42e244186f150
SHA1
e93077dcc63bcaa1a233cfc42f20341215afb380
SHA256
f61c7e4ff580adfddce2f27b00c9e328adf453566126add09a52b37a9d0597be
SHA512
e092ea206cdfc81e27bdae46c6d0920ff88b884b24e5e3af3d428c9a9e2bca33d3274f7a23c4a85a01d18f52f045bacb05a4b2d557da5c89a39f7fb6ae749eaf
ImpHash
bae3d3e8262d7ce7e9ee69cc1b630d3a

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x14000b7d0
Час компіляції 2024-02-20 01:18:18
Контрольна сума 0x005fcce2 (Фактична: 0x005f9a8e)
Версія ОС 5.2
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 3 бібліотек
USER32, KERNEL32, ADVAPI32
Експорти 0 функцій
Ресурси 2 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Host Process for OMA-CP Client
FileVersion 10.0.19041.1 (WinBuild.160101.0800)
InternalName DmOmaCpMo
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename DmOmaCpMo.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.1
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 171,920 bytes 172,032 bytes 6.50 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D77650C42FE7F26E50FFD3A1EB04824B
.rdata 0x0002b000 76,322 bytes 76,800 bytes 5.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 13B3BC397D089C485AC2226E20273EF6
.data 0x0003e000 13,128 bytes 3,584 bytes 1.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AB6BBF08F3667724642DB2D3BFD413C7
.pdata 0x00042000 8,976 bytes 9,216 bytes 5.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 189D7D6CD859F2885B41151291DF8E67
_RDATA 0x00045000 348 bytes 512 bytes 2.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8073AC06255148B944B04F6A459B3F91
.rsrc 0x00046000 2,380 bytes 2,560 bytes 5.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1F3FE18AA3D7086DE036141982AF016B
.reloc 0x00047000 1,884 bytes 2,048 bytes 5.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ EC92FD910E5F98E8BD04CA09D1B19E26
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 2 (2,217 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 924 байтів
41.7%
RT_MANIFEST 1 1,293 байтів
58.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win64.Wacatac.oa!s1

Gridinsoft має можливість виявляти та видаляти Ransom.Win64.Wacatac.oa!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware