Verificador de Vírus Online | v.1.0.186.174 |
Versão do Banco de Dados: | 2024-09-04 14:00:15 |
O RedLine Stealer é um programa malicioso projetado para exfiltrar dados confidenciais de usuários de navegadores, sistemas e software instalado. Ele geralmente é entregue por meio de anexos de e-mail ou sites comprometidos. O RedLine não apenas rouba informações sensíveis, mas também representa uma ameaça significativa, introduzindo outros malwares no sistema operacional da vítima. Essa abordagem de ataque de duas pontas torna o RedLine uma ameaça cibernética potente e perigosa.
File | TuneBlade_Installer_1_8_0_0 (2).exe |
Verificado | 2024-09-04 11:46:31 |
MD5 | bf94196f5b9973ee954e5ba0f7780a54 |
SHA1 | f8d777bc9786db30935ab520291a88447baa72ee |
SHA256 | 78df5dd27086d25674a6b62028226b22b87a9a35c719324f6ed25618babb8409 |
SHA512 | 601db68a0498a199106bf639abd3c1cdd0a9790f88c180632de4be1534aa0c1ab663eff7bd5152eb8e220d8cdcd910847a69e49acec0721a23c90f1ece7b82dd |
Imphash | bc70c4fa605f17c85050b7c7b6d42e44 |
File Size | 5886184 bytes |
Gridinsoft tem a capacidade de identificar e eliminar Spy.Win32.Redline.lu!heur sem a necessidade de intervenção adicional do usuário.
CompanyName | Microsoft Corporation |
FileDescription | Win32 Cabinet Self-Extractor |
FileVersion | 11.00.9600.16428 (winblue_gdr.131013-1700) |
InternalName | Wextract |
LegalCopyright | © Microsoft Corporation. All rights reserved. |
OriginalFilename | WEXTRACT.EXE .MUI |
ProductName | Internet Explorer |
ProductVersion | 11.00.9600.16428 |
Translation | 0x0409 0x04b0 |
3e91cc67e146308239c15a39134ff14e 2e2cf0d16805fb9dfdfc9b2658485b99 f0f0f4d8c8c8d8f0 |
|
Image Base: | 0x00400000 |
Entry Point: | 0x004067cc |
Compilation: | 2013-10-14 05:50:27 |
Checksum: | 0x005a60a8 (Actual: 0x005a60a8) |
OS Version: | 6.3 |
PDB Path: | wextract.pdb |
PEiD: | PE32 executable (GUI) Intel 80386, for MS Windows |
Sign: | OK |
Sections: | 5 |
Imports: | ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION, |
Exports: | 0 |
Resources: | 43 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | MD5 | Entropia |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000065cc | 0x00006600 | e9bf1a1e456a9a811b1b86e6602e3636 | 6.38 |
.data | 0x00008000 | 0x00001a8c | 0x00000400 | 317f8a934ee443eee01c2a315bde9ca1 | 3.18 |
.idata | 0x0000a000 | 0x00001078 | 0x00001200 | d8675ba112ef922c6057a02546757a1a | 5.05 |
.rsrc | 0x0000c000 | 0x00593000 | 0x00592800 | 514d5f75acf4e72b28e0e01ee8c271f2 | 8.00 |
.reloc | 0x0059f000 | 0x000013ae | 0x00001400 | 83de2f9b2c95be6fea06bced7e8a058e | 3.72 |