Gridinsoft Logo
File Icon

A Análise do Arquivo Element.exe (Element)

Análise Técnica

Nome do Arquivo Element.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
24576:KuJoXji9hGAQvL0bqAw280xWMkCLeWUqxqKWy/nqxTG1Q4eNu/p+ofQEFwwzvHyk:KJfiXQRKxBf3zzKkV
Versão do Scanner 1.0.211.174
Versão do Banco de Dados 2025-03-28 10:01:28 UTC

Arquivo Suspeito Detectado

Detectado por 46 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
66%
Taxa de Detecção
1,823,816
Tamanho do Arquivo (bytes)
46/70
Mecanismos Detectados
2025-03-28
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
53249960e9e4a37b664ceb6ae59226a6
SHA1
49081cc6f79378ce59448a80cbdf2d56898f8a5f
SHA256
9d2d1e1ac581272926c14faa37c95c337220321d2a3fb0a19d9eaf54ff57b692
SHA512
6908be2f6621078a21e697d7f6ae08763209cf4e20a39bc89f5cdf5b71b3c8ad624bdf7cbb80ac7951225bd6ebba6585068279b46db4fc6334a3e862c3ddff09
ImpHash
1aae8bf580c846f39c71c05898e57e88

Mecanismos de Segurança com Detecções (46 de 70)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.Lumma.1u!c Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Trojan.GenericKD.75933364 Malicious
CAT-QuickHeal
Trojan.Ghanarava.17424217389226a6 Malicious
ALYac
Trojan.GenericKD.75933364 Malicious
Malwarebytes
Malware.AI.209049895 Malicious
Sangfor
Trojan.Win32.Agent.Vwp4 Malicious
K7AntiVirus
Trojan ( 005c27f41 ) Malicious
K7GW
Trojan ( 005c27f41 ) Malicious
CrowdStrike
win/malicious_confidence_70% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of WinGo/TrojanDropper.Agent.FW Malicious
Paloalto
generic.ml Malicious
Cynet
Malicious (score: 99) Malicious
Kaspersky
Trojan-PSW.Win32.Vidar.dfp Malicious
BitDefender
Trojan.GenericKD.75933364 Malicious
Avast
Win32:Evo-gen [Trj] Malicious
Tencent
Win32.Trojan.FalseSign.Snkl Malicious
Sophos
Troj/GoInject-B Malicious
F-Secure
Trojan.TR/Redcap.hrwwr Malicious
VIPRE
Trojan.GenericKD.75933364 Malicious
McAfeeD
ti!9D2D1E1AC581 Malicious
Trapmine
malicious.moderate.ml.score Malicious
FireEye
Trojan.GenericKD.75933364 Malicious
Emsisoft
Trojan.GenericKD.75933364 (B) Malicious
Ikarus
Trojan.WinGo.Agent Malicious
Varist
W32/ABTrojan.QSOI-3566 Malicious
Avira
TR/Redcap.hrwwr Malicious
Antiy-AVL
Trojan[PSW]/Win32.Lumma Malicious
Kingsoft
Win32.Trojan-PSW.Lumma.gen Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Arcabit
Trojan.Generic.D486A6B4 Malicious
ZoneAlarm
Troj/GoInject-B Malicious
GData
Trojan.GenericKD.75933364 Malicious
Google
Detected Malicious
AhnLab-V3
Infostealer/Win.Generic.R694073 Malicious
McAfee
Artemis!53249960E9E4 Malicious
Cylance
Unsafe Malicious
Panda
Trj/Chgt.AD Malicious
TrendMicro-HouseCall
TROJ_GEN.R06CH09C925 Malicious
CTX
exe.trojan.lumma Malicious
Fortinet
PossibleThreat.PALLAS.M Malicious
AVG
Win32:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan[dropper]:Multi/Wacatac.B9nj Malicious
24 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: a70aee6b293641562d87db8fa815469a
Fuzzy: 20f8ad22c2b7f29821555a0af69ceaa0
dHash: 2b33333333392b0b
Base da Imagem 0x00400000
Ponto de Entrada 0x00470cc0
Tempo de Compilação 1970-01-01 00:00:00
Soma de Verificação 0x001cbb9a (Real: 0x001cbb9a)
Versão do SO 6.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital The expected hash does not match the digest in SpcInfo
Importações 1 bibliotecas
kernel32
Exportações 0 funções
Recursos 18 Recursos
Seções 7 Seções

Informações de Versão

FileDescription Element
FileVersion 1.11.92
InternalName Setup.exe
LegalCopyright Copyright © 2025 Element
OriginalFilename Setup.exe
ProductName Element
ProductVersion 1.11.92.0
SquirrelAwareVersion 1
CompanyName Element
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 730,455 bytes 730,624 bytes 6.16 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BA30B02447CF966CAD164632BFD5DA8F
.rdata 0x000b4000 943,724 bytes 944,128 bytes 5.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E5E9B10D5655D953452D4C4145CB8574
.data 0x0019b000 186,688 bytes 37,888 bytes 5.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B139F4F8FD138C3B641A2DDFF630B29C
.idata 0x001c9000 1,100 bytes 1,536 bytes 3.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1745C5B091E7C64AA275B4438A9AF052
.reloc 0x001ca000 40,836 bytes 40,960 bytes 6.65 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C940DE6BEE18BC02E464BE713EB233CF
.symtab 0x001d4000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54
.rsrc 0x001d5000 56,431 bytes 56,832 bytes 5.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 90F348575CE7E59B26E66EC530900686
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 18 (55,391 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
FLAGS 1 12 bytes
0%
RT_ICON 12 51,280 bytes
92.6%
RT_STRING 2 2,186 bytes
3.9%
RT_GROUP_ICON 1 174 bytes
0.3%
RT_VERSION 1 740 bytes
1.3%
RT_MANIFEST 1 999 bytes
1.8%

Análise da Cadeia de Certificados

Certificado Information
Produto Element
Descrição Element
Versão do Arquivo 1.11.92
Nome Original Setup.exe
Data de Assinatura 02:59 PM 02/11/2025 (116 dias atrás)
Status de Verificação The digital signature of the object did not verify.
Assinantes NEW VECTOR LTD; SSL.com EV Code Signing Intermediate CA RSA R3; SSL.com EV Root Certification Authority RSA R2
Contra-assinantes DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nome Interno Setup.exe
Copyright Copyright © 2025 Element
Resumo da Cadeia de Certificados
NEW VECTOR LTD #1 Principal
Período de Validade: 2023-03-17 15:47:01 → 2026-03-16 15:47:01
Algoritmo de Assinatura: sha256RSA
Número de Série: 46 16 64 C4 1A DD F5 ED 7F 52 8D 55 05 8D 25 0E
SSL.com EV Code Signing Intermediate CA RSA R3 #2 Cadeia
Período de Validade: 2019-03-26 17:44:23 → 2034-03-22 17:44:23
Algoritmo de Assinatura: sha256RSA
Número de Série: 42 4B 6A 53 CE C7 66 14 1C 2A 63 B1 A5 1C 41 04
DigiCert Timestamp 2024 #3 Cadeia
Período de Validade: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Cadeia
Período de Validade: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Cadeia
Período de Validade: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

The expected hash does not match the digest in SpcInfo

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
46 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware