Verificador de Vírus Online | v.1.0.192.174 |
Versão do Banco de Dados: | 2024-10-09 16:00:38 |
CoinMiner é um tipo de malware que aproveita os recursos do computador da vítima, principalmente CPU e RAM, para realizar mineração de criptomoedas, como Monero ou Zcash. Esse malware estabelece persistência integrando uma ferramenta de mineração de código aberto na rotina de inicialização do sistema sem o consentimento do usuário. Mineradores avançados de criptomoedas frequentemente empregam técnicas como configurações de temporizador ou limites de uso da CPU para operar discretamente e evitar a detecção.
File | BC Reset 64-bit.exe |
Verificado | 2024-10-09 13:32:53 |
MD5 | 66c058437ec794aba3f851cc7e3cf4fa |
SHA1 | 521bad222e4ba40761aae033ee1aba676e1af474 |
SHA256 | 00748d7ea4ccfb6fc6ff59e3fe24c46b862ab3dd9c562ff6b13b5dfb31326bc6 |
SHA512 | e839f645d0be95ecf11dd832982a05f513f481566f764fccf060b1ddd9fdaa2b71c7bec4f99b66bca048b3cf8b921f812c68d45d0ae4d39b26058cb404df49f1 |
Imphash | 7182b1ea6f92adbf459a2c65d8d4dd9e |
File Size | 169984 bytes |
Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win64.CoinMiner.ca sem a necessidade de intervenção adicional do usuário.
febbccaf57ed4f3d772f1b7ebab47833 d8f45414d84e8e603a593db408488323 69ccb26969b2cc69 |
|
Image Base: | 0x140000000 |
Entry Point: | 0x140001000 |
Compilation: | 2019-07-30 08:52:21 |
Checksum: | 0x00000000 (Actual: 0x0003197f) |
OS Version: | 4.0 |
PEiD: | PE32+ executable (GUI) x86-64, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 6 |
Imports: | msvcrt, KERNEL32, SHELL32, WINMM, OLE32, SHLWAPI, USER32, GDI32, COMCTL32, |
Exports: | 0 |
Resources: | 15 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | MD5 | Entropia |
---|---|---|---|---|---|
.code | 0x00001000 | 0x00005a99 | 0x00005c00 | bf90681e6a2fc3ae2cafaa536804f308 | 5.47 |
.text | 0x00007000 | 0x000105b5 | 0x00010600 | 8a1a401c4bd106ea802d83f827d2ddd2 | 6.36 |
.rdata | 0x00018000 | 0x00004b3d | 0x00004c00 | 546e073a6443174d5e09f21ab6d487ce | 6.67 |
.pdata | 0x0001d000 | 0x000010d4 | 0x00001200 | e81bd35fde0f70c926459e823327da76 | 4.88 |
.data | 0x0001f000 | 0x00002318 | 0x00001600 | 7aab2aec14f0e33c76fa0dd35ab977ae | 4.30 |
.rsrc | 0x00022000 | 0x0000bc90 | 0x0000be00 | a24868b3fab581683cb05ded79f7aa2e | 6.30 |