Gridinsoft Logo
File Icon

StataMP-64.exe Trojan Heuristic Análise

Análise Técnica

Nome do Arquivo StataMP-64.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.170.174
Versão do Banco de Dados 2024-04-01 14:00:31 UTC

Trojan.Heur!.03210023

Família de malware: Heuristic

Detecção heurística utiliza análise comportamental e reconhecimento de padrões para identificar ameaças potenciais sem assinaturas específicas. Esta abordagem proativa detecta comportamento de código suspeito que pode indicar presença de malware. A detecção pode ocasionalmente produzir falsos positivos quando software legítimo exibe padrões comportamentais similares.
N/A
Taxa de Detecção
90,251,848
Tamanho do Arquivo (bytes)
2024-04-01
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
5a8a170a641626ee1181aeebecacd7ec
SHA1
4f131d2af2b681ba5e28f220629d5b8184009261
SHA256
4b88173493e1f20ca5713057f428292e3fa0c3aa7c8f789fdc2aee6890676938
SHA512
6a602d8063211b415dc1e09d2c1a3c5a273afddf765caf31330aa7031c5b2c37d52b4f81ebfafecc8afc58301b90ca1603de07800ade8f027d72022d9c304b6d
ImpHash
e10a977d126718d1e0fc9d8f19a678b9

Análise PE

Informações Básicas

Ícone
Hash: d3d53dd6bde54d338927541a2a2108d6
Fuzzy: c8bba836f435a4f5ddd6ee9daa18b1ad
dHash: d2d2d3d4d4b4b494
Base da Imagem 0x140000000
Ponto de Entrada 0x1472c1058
Tempo de Compilação 2023-06-02 14:11:23
Soma de Verificação 0x05613b38 (Real: 0x05613b38)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital The PE file does not contain a certificate table.
Importações 24 bibliotecas
Exportações 0 funções
Recursos 2061 Recursos
Seções 13 Seções

Informações de Versão

CompanyName StataCorp LLC
FileDescription Stata
FileVersion 521,18,0,120
InternalName StataMP-64
LegalCopyright Copyright (C) 2023 StataCorp LLC. All rights reserved.
OriginalFilename StataMP-64
PrivateBuild 120
ProductName Stata
ProductVersion 521.18.0.120
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 57,703,432 bytes 57,703,936 bytes 6.69 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 921ECFCF4EDBF4205A4F30EC9CB60F0E
.rdata 0x03709000 7,817,666 bytes 7,817,728 bytes 5.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 965B71ADE022E833296303001B318303
.data 0x03e7e000 26,599,168 bytes 1,074,688 bytes 3.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D3A4A14BC288BACD48791B166E478887
.pdata 0x057dc000 1,618,692 bytes 1,618,944 bytes 7.06 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9939CDFE52765CAF9CF52786FAE9700B
.itt_not 0x05968000 42,571 bytes 43,008 bytes 3.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 49D7BE8D0B0CF4B9DA198FA750B1140A
_RDATA 0x05973000 560 bytes 1,024 bytes 2.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B0D1655BB58BD1D6DB9DB9E82BBCC2C
.rsrc 0x05974000 14,871,152 bytes 14,871,552 bytes 3.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 959064A5E9BA96F51B96D254363D1654
.reloc 0x067a3000 379,692 bytes 379,904 bytes 5.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F008CCDBE066C5AD840413501BEF9BCE
.idata 0x06800000 4,096 bytes 2,048 bytes 3.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DE2B8C9C0A78E3A166A5B1179587E9E3
.tls 0x06801000 8,192 bytes 5,632 bytes 0.04 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 72C0ECEC424C307B2690371E90405642
.winlice 0x06803000 11,264,000 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x072c1000 6,722,560 bytes 6,722,560 bytes 7.89 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 845E17A008B87B183D49A24665FC4DF5
.reloc 0x0792b000 4,096 bytes 16 bytes 2.73 (Normal) IMAGE_SCN_MEM_READ 681D816BB920CFB644EDD414E3A73C4D
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 2061 (14,765,827 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AFX_DIALOG_LAYOUT 13 26 bytes
0%
AVI 1 5,632 bytes
0%
PNG 38 123,553 bytes
0.8%
REGISTRY 2 735 bytes
0%
RT_XAML 71 46,125 bytes
0.3%
STYLE 1 41,377 bytes
0.3%
TYPELIB 1 12,404 bytes
0.1%
RT_CURSOR 48 18,088 bytes
0.1%
RT_BITMAP 154 4,951,348 bytes
33.5%
RT_ICON 1176 9,385,442 bytes
63.6%
RT_MENU 19 4,198 bytes
0%
RT_DIALOG 99 72,908 bytes
0.5%
RT_STRING 96 35,896 bytes
0.2%
RT_FONTDIR 1 154 bytes
0%
RT_FONT 1 4,424 bytes
0%
RT_ACCELERATOR 8 1,608 bytes
0%
RT_GROUP_CURSOR 44 936 bytes
0%
RT_GROUP_ICON 163 17,442 bytes
0.1%
RT_VERSION 1 808 bytes
0%
RT_HTML 70 40,025 bytes
0.3%
RT_MANIFEST 1 1,672 bytes
0%
None 53 1,026 bytes
0%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Heur!.03210023

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.03210023 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware