Gridinsoft Logo
File Icon

A Análise do Arquivo utweb.exe (µTorrent Web)

Análise Técnica

Nome do Arquivo utweb.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
98304:V+p30sv24ENNVTuN/8U73plK/MWc7jPTgbGlLtwv+6:w30svhENNZuNj73plCMx7LT3lq
Versão do Scanner 1.0.194.174
Versão do Banco de Dados 2024-10-28 18:00:28 UTC

Arquivo Suspeito Detectado

Detectado por 8 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
11%
Taxa de Detecção
6,425,608
Tamanho do Arquivo (bytes)
8/72
Mecanismos Detectados
2024-10-28
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
87f0be803784c778ab90a1c3eb2b3b4f
SHA1
434035b2f0e4f341d5c3f7d6d5de572a1031594a
SHA256
6d00eaf72b3b4e57f2599e364b29b3854f3da09c8bbded955ee6dff3b8b7565d
SHA512
293f806e6288bb5b6d74135cad307f8e21d41253d322b6b6f4079e3ce53a6a25f42f3c0ca2f453e20df900e727db32898073ed4a03231cd32836020f5ef0aa75
ImpHash
5d5061d6b4cb4102081c0d8c653e4c31

Mecanismos de Segurança com Detecções (8 de 72)

CrowdStrike
win/grayware_confidence_70% (D) Malicious
ESET-NOD32
a variant of Win32/uTorrent.F potentially unwanted Malicious
Ikarus
PUA.uTorrent Malicious
McAfee
Artemis!87F0BE803784 Malicious
VBA32
BScope.Adware.Downware Malicious
Cylance
Unsafe Malicious
Fortinet
Riskware/uTorrent Malicious
DeepInstinct
MALICIOUS Malicious
64 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 370a8f5796a8da68889a224d766e6012
Fuzzy: 1dde4aabaa84326c897fad312ce50bda
dHash: f0d0b2337286c460
Base da Imagem 0x00400000
Ponto de Entrada 0x00871417
Tempo de Compilação 2024-07-07 22:14:41
Soma de Verificação 0x006238e3 (Real: 0x006238e3)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB X:\jenkins-workspace\workspace\ipelines_master-build-1.4.0-r4_2\Build.ut_web\RelWithDebInfo\utweb.pdb
Assinatura Digital OK
Importações 33 bibliotecas
Exportações 0 funções
Recursos 18 Recursos
Seções 5 Seções

Informações de Versão

CompanyName BitTorrent Limited
FileVersion 1.4.0.5825
FileDescription µTorrent Web
InternalName utweb.exe
OriginalFilename utweb.exe
LegalCopyright ©2023 BitTorrent Limited All Rights Reserved.
ProductName µTorrent Web
ProductVersion 1.4.0.5825
SpecialBuild utweb
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 5,092,477 bytes 5,092,864 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 942130ACEF1FD88E9445B1114AF054CC
.rdata 0x004dd000 842,038 bytes 842,240 bytes 5.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7F55A35680DF67E4FA4F81FC0DFA74B3
.data 0x005ab000 207,112 bytes 168,960 bytes 5.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EBADEC8E3ED41A1B0172B0879E316E33
.rsrc 0x005de000 91,080 bytes 91,136 bytes 7.08 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F4800E6A94AEF9F553C96F3642FA6E3C
.reloc 0x005f5000 217,648 bytes 218,112 bytes 6.60 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 96D96A8142A86234587BCE579F66B2CA
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 18 (89,971 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 10 88,132 bytes
98%
RT_MENU 1 74 bytes
0.1%
RT_DIALOG 1 324 bytes
0.4%
RT_STRING 1 68 bytes
0.1%
RT_ACCELERATOR 1 16 bytes
0%
RT_GROUP_ICON 2 152 bytes
0.2%
RT_VERSION 1 824 bytes
0.9%
RT_MANIFEST 1 381 bytes
0.4%

Análise da Cadeia de Certificados

Certificado Information
Produto µTorrent Web
Descrição µTorrent Web
Versão do Arquivo 1.4.0.5825
Nome Original utweb.exe
Data de Assinatura 10:14 PM 07/07/2024 (344 dias atrás)
Status de Verificação Signed
Assinantes BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Contra-assinantes Entrust Timestamp Authority - TSA1; Entrust Timestamping CA - TS1; Entrust (2048)
Nome Interno utweb.exe
Copyright ©2023 BitTorrent Limited All Rights Reserved.
Resumo da Cadeia de Certificados
BitTorrent Inc #1 Principal
Período de Validade: 2023-01-31 00:00:00 → 2026-01-30 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0D D1 CB D1 68 65 B1 63 9D B9 84 5C CE CB D2 A2
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #2 Cadeia
Período de Validade: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Trusted Root G4 #3 Cadeia
Período de Validade: 2013-08-01 12:00:00 → 2038-01-15 12:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C
Entrust.net Certification Authority (2048) #4 Cadeia
Período de Validade: 1999-12-24 17:50:51 → 2029-07-24 14:15:12
Algoritmo de Assinatura: sha1RSA
Número de Série: 38 63 DE F8
Entrust Timestamping CA - TS1 #5 Cadeia
Período de Validade: 2015-07-22 19:02:54 → 2029-06-22 19:32:54
Algoritmo de Assinatura: sha256RSA
Número de Série: 58 DA 13 FF 00 00 00 00 51 CE 0D F7
Entrust Timestamp Authority - TSA1 #6 Cadeia
Período de Validade: 2024-01-19 16:46:28 → 2029-06-01 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 D7 13 53 DA 25 61 B4 61 E9 90 47 8A 4C CE 04

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
8 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware