Gridinsoft Logo
File Icon

A Análise do Arquivo EagleSpy.exe (EagleSpy)

Análise Técnica

Nome do Arquivo EagleSpy.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
1572864:kk7CSw9HfHVNhlIfFOtRmePi1JV9fv8WQ4OdW8A8:5uSwNfHw4meq1Jbv1EdA8
Versão do Scanner 1.0.172.174
Versão do Banco de Dados 2024-04-18 23:00:19 UTC

Arquivo Suspeito Detectado

Detectado por 23 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
34%
Taxa de Detecção
63,571,456
Tamanho do Arquivo (bytes)
23/68
Mecanismos Detectados
2024-04-19
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
55e2fa8a23ccfa007956a5b785d894c3
SHA1
22751d14303e2fa6cb41a894eae8da345337e458
SHA256
8819b593b766dcb40476a2e5414459c9d44eeaae0e79a9b30881d7b8aeeb7d0c
SHA512
5a0b0033c38ec7f156b0dee66d65cd68bb4e5f89f78adf6483e8ee0e339ffe97c35c4c2fc2786b23ac47605457265b2f1819f4aa81f481c3ecdaf67d2135df20
ImpHash
4328f7206db519cd4e82283211d98e83

Mecanismos de Segurança com Detecções (23 de 68)

FireEye
Generic.mg.55e2fa8a23ccfa00 Malicious
Skyhigh
Artemis Malicious
Sangfor
Suspicious.Win32.Save.a Malicious
Alibaba
Trojan:Android/Spynote.2e017860 Malicious
Symantec
Trojan.Gen.MBT Malicious
Zoner
Probably Heur.ExeHeaderL Malicious
APEX
Malicious Malicious
NANO-Antivirus
Virus.Win32.Gen-Crypt.ccnc Malicious
Avast
Win32:Evo-gen [Trj] Malicious
Sophos
Mal/Generic-S Malicious
F-Secure
Malware.ANDROID/SpyNote.uxgjm Malicious
Trapmine
malicious.high.ml.score Malicious
SentinelOne
Static AI - Malicious PE Malicious
Google
Detected Malicious
Avira
ANDROID/SpyNote.uxgjm Malicious
Microsoft
Trojan:AndroidOS/Spynote.C Malicious
VBA32
BScope.TrojanPSW.Agent Malicious
Rising
[email protected] (RDML:c9VH3AE35pA+vswn3AN70w) Malicious
Ikarus
AndroidOS.SpyNote Malicious
Fortinet
PossibleThreat.PALLAS.H Malicious
AVG
Win32:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Android/Spynote.C Malicious
45 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 75fa6ea584f09facc6175e1a212e1a8d
Fuzzy: f822ee4c2b3b79e5c6fdf7ac17125dab
dHash: 70d84869b296c871
Base da Imagem 0x00400000
Ponto de Entrada 0x04372058
Tempo de Compilação 2024-01-27 12:59:25
Soma de Verificação 0x03ca85e7 (Real: 0x03ca85e7)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital The PE file does not contain a certificate table.
Importações 2 bibliotecas
kernel32, mscoree
Exportações 0 funções
Recursos 4 Recursos
Seções 9 Seções

Informações de Versão

Translation 0x0000 0x04b0
Comments EagleSpy
CompanyName EagleSpy
FileDescription EagleSpy
FileVersion 3.0.0.0
InternalName EagleSpy.exe
LegalCopyright EagleSpy © 2024
LegalTrademarks
OriginalFilename EagleSpy.exe
ProductName EagleSpy
ProductVersion 3.0.0.0
Assembly Version 3.0.0.0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
0x00002000 59,654,144 bytes 59,650,560 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2DFFE7AD860412A20A678B1EE13BDFCC
0x038e6000 133,754 bytes 134,144 bytes 7.99 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DE526DFA993F3B24BCBFE12EB9F9ED3E
0x03908000 12 bytes 512 bytes 1.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 99F1C53DF850A0BDCF09E6856B0DE8A7
0x0390a000 283 bytes 512 bytes 4.44 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5FD927C090620BD4BBF66DD87C594659
0x0390c000 826,740 bytes 344,064 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A4B9E46A012CBFE16440FB429144F43E
.idata 0x039d6000 8,192 bytes 512 bytes 1.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9B2295FB53E5BB770490063452C820FA
.rsrc 0x039d8000 134,144 bytes 134,144 bytes 7.99 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1BB04CE26E68715538CC445C369A9FBD
.themida 0x039fa000 5,734,400 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x03f72000 3,305,984 bytes 3,305,984 bytes 7.96 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6D2B9E90CAD813EDC87A457F268E2F48
Alerta de Análise de Entropia

5 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 4 (133,450 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 1 132,112 bytes
99%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 828 bytes
0.6%
RT_MANIFEST 1 490 bytes
0.4%

Análise da Cadeia de Certificados

Certificado Information
Produto EagleSpy
Descrição EagleSpy
Versão do Arquivo 3.0.0.0
Nome Original EagleSpy.exe
Nome Interno EagleSpy.exe
Copyright EagleSpy © 2024

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
23 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware