Por favor, certifique-se de entender e concordar com nossa política de proteção de dados antes de usar este site. Revisar Política
Verificador de Vírus Online | v.1.0.138.174 |
Versão do Banco de Dados: | 2023-09-11 23:02:01 |
Idiomas disponíveis: |
Analise arquivos suspeitos para detectar malware e compartilhe-os automaticamente com nossa equipe. Você pode compactar seu arquivo em um arquivo zip (se necessário, usamos a senha "infectado" para extrair antes de verificar).
O RedLine Stealer é um programa malicioso projetado para exfiltrar dados confidenciais de usuários de navegadores, sistemas e software instalado. Ele geralmente é entregue por meio de anexos de e-mail ou sites comprometidos. O RedLine não apenas rouba informações sensíveis, mas também representa uma ameaça significativa, introduzindo outros malwares no sistema operacional da vítima. Essa abordagem de ataque de duas pontas torna o RedLine uma ameaça cibernética potente e perigosa.
Verificado: | 2023-09-11 21:01:01 |
MD5: | 06166648e7174db754c10cdb49e21a0e |
SHA1: | fa5efc43a3f841808ab68ce81d485d1c84e8279c |
SHA256: | 15d3678a59394034b26faa84c36ce10f877486e2f1120cff6782d25ece129a94 |
SHA512: | b7c1a8609f81ebb724a828292d2a130866db002aafbac2d109e81c745fb4373e6d63640c5e1bd9c01584cb3f176fd9e6ea3e6b70c678e8a748f4dddc230210f0 |
Imphash: | 646167cce332c1c252cdcb1839e0cf48 |
File Size: | 786944 bytes |
Gridinsoft tem a capacidade de identificar e eliminar Spy.Win32.Redline.lu!heur sem a necessidade de intervenção adicional do usuário.
CompanyName | Microsoft Corporation |
FileDescription | Win32 Cabinet Self-Extractor |
FileVersion | 11.00.17763.1 (WinBuild.160101.0800) |
InternalName | Wextract |
LegalCopyright | © Microsoft Corporation. All rights reserved. |
OriginalFilename | WEXTRACT.EXE .MUI |
ProductName | Internet Explorer |
ProductVersion | 11.00.17763.1 |
Translation | 0x0409 0x04b0 |
3e91cc67e146308239c15a39134ff14e 2e2cf0d16805fb9dfdfc9b2658485b99 f0f0f4d8c8c8d8f0 |
|
Image Base: | 0x00400000 |
Entry Point: | 0x00406a60 |
Compilation: | 2022-05-24 22:49:06 |
Checksum: | 0x000c8b06 (Actual: 0x000c8b06) |
OS Version: | 10.0 |
PDB Path: | wextract.pdb |
PEiD: | PE32 executable (GUI) Intel 80386, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 5 |
Imports: | ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION, |
Exports: | 0 |
Resources: | 43 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | MD5 | Entropia |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00006314 | 0x00006400 | b0b66b32f4ca82e2e157c51b24da0be7 | 6.31 |
.data | 0x00008000 | 0x00001a48 | 0x00000200 | 7b9890a93c0516bb070e1170cfde54d5 | 4.97 |
.idata | 0x0000a000 | 0x00001052 | 0x00001200 | 67ce48bf2e7c8fe3321ca7aa188f77e2 | 5.03 |
.rsrc | 0x0000c000 | 0x000b8000 | 0x000b7c00 | db882aa46b30f8a28040213d262641c6 | 7.93 |
.reloc | 0x000c4000 | 0x00000888 | 0x00000a00 | 6025c825c4098ef081ac8ee3c8d5dd22 | 6.22 |