Gridinsoft Logo

A Análise do Arquivo saas0.dll (Saas Login Service)

Análise Técnica

Nome do Arquivo saas0.dll
Tipo de Arquivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hash SSDEEP
98304:N/mZ55HaAJyis0WHmp4JIQ1jkfvs0d7oRh8NBxRS7xC:NE55Hby70ImPQ1jYcRy/rIC
Versão do Scanner 1.0.218.174
Versão do Banco de Dados 2025-06-11 08:00:13 UTC

Arquivo Suspeito Detectado

Detectado por 9 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
13%
Taxa de Detecção
4,337,528
Tamanho do Arquivo (bytes)
9/72
Mecanismos Detectados
2025-06-11
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
d8b99384c4b5a65003dde2421c87d8de
SHA1
aef175a41d6482d7a9b32b0e0635365f2307b0c5
SHA256
090bb081fddfc9cbbd8c969cd1b986437ec32a75995902fe0cba54ca5a2eef66
SHA512
7220f65de9d9a6184e008ba9d13ec8f34a6e3392751bb57e6263afdbb1a761e62202f66884fa4a4b043993e369ed515ac02f1431f187ca6b13bad07a2ea15cc4
ImpHash
9d9c5a1294cea590fcf37f7f0bd532e4

Mecanismos de Segurança com Detecções (9 de 72)

Cylance
Unsafe Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H01F625 Malicious
Google
Detected Malicious
Trapmine
malicious.moderate.ml.score Malicious
Sophos
Mal/VMProtBad-A Malicious
Antiy-AVL
RiskWare[Packed]/Win32.VMProtect.a Malicious
ZoneAlarm
Mal/VMProtBad-A Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
DeepInstinct
MALICIOUS Malicious
63 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x00400000
Ponto de Entrada 0x0089c2e5
Tempo de Compilação 2025-04-23 09:48:05
Soma de Verificação 0x004239ae (Real: 0x004239ae)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Assinatura Digital Chain verification from CN=上海柏楚电子科技股份有限公司, O=上海柏楚电子科技股份有限公司, ST=上海市, C=CN (serial:4751702742473103527968974730368020596, sha1:615673d22c57ba1bad2803c5b45a141f8a472c25) failed: The path could not be validated because the end-entity certificate expired 2024-05-28 23:59:59Z
Importações 16 bibliotecas
Exportações 2 funções
Recursos 49 Recursos
Seções 13 Seções

Informações de Versão

CompanyName Friendess, Inc.
FileDescription Saas Login Service
FileVersion 2.0.0.0
InternalName saas
LegalCopyright All rights reserved (C) 2020 Friendess, Inc.
LegalTrademarks FSCUT(TM)
OriginalFilename saas0.dll
ProductName CypNest
ProductVersion 6.3.0.0
Comments http://www.fscut.com
Translation 0x0804 0x03a8

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 2,077,144 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x001fd000 832,808 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.bss 0x002c9000 4,132 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x002cb000 123,656 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.didata 0x002ea000 372 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x002eb000 110 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x002ec000 69 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.vmp0 0x002ed000 94,556 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.pdata 0x00305000 107,772 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.vmp1 0x00320000 1,323,543 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.vmp2 0x00464000 4,287,796 bytes 4,288,000 bytes 7.81 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 769FA36E671E8297D890524F8B8C4A28
.reloc 0x0087b000 156 bytes 512 bytes 1.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CD0DE3547EB9255A52DA50981749CF8F
.rsrc 0x0087c000 70,293 bytes 44,544 bytes 5.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0B877B277DCBE74141EC9E6A74E19906
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 49 (66,880 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RSA 3 780 bytes
1.2%
RT_CURSOR 1 308 bytes
0.5%
RT_BITMAP 15 21,800 bytes
32.6%
RT_STRING 21 18,420 bytes
27.5%
RT_RCDATA 7 24,680 bytes
36.9%
RT_GROUP_CURSOR 1 20 bytes
0%
RT_VERSION 1 872 bytes
1.3%

Análise da Cadeia de Certificados

Certificado Information
Produto CypNest
Descrição Saas Login Service
Versão do Arquivo 2.0.0.0
Nome Original saas0.dll
Status de Verificação A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Assinantes 上海柏楚电子科技股份有限公司; DigiCert SHA2 Assured ID Code Signing CA; DigiCert
Nome Interno saas
Copyright All rights reserved (C) 2020 Friendess, Inc.
Resumo da Cadeia de Certificados
DigiCert SHA2 Assured ID Code Signing CA #1 Principal
Período de Validade: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
上海柏楚电子科技股份有限公司 #2 Cadeia
Período de Validade: 2021-05-24 00:00:00 → 2024-05-28 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 03 93 25 08 6D A4 CD A4 5B A8 CE 5C BA 26 70 74

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

Chain verification from CN=上海柏楚电子科技股份有限公司, O=上海柏楚电子科技股份有限公司, ST=上海市, C=CN (serial:4751702742473103527968974730368020596, sha1:615673d22c57ba1bad2803c5b45a141f8a472c25) failed: The path could not be validated because the end-entity certificate expired 2024-05-28 23:59:59Z

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
9 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware