Nome do Arquivo | Map Downloader Installer.exe |
Tipo de Arquivo |
PE32 executable (console) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.223.174 |
Versão do Banco de Dados | 2025-08-16 21:00:25 UTC |
Família de malware: CoinMiner
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
ae11e1f4c857933e2018c1e333262103
|
|
SHA1 |
85c2ed175dbe7682e7fdae0e28e4968c8b50d76c
|
|
SHA256 |
c5c78bd1d00ee698f6ade60e2f48fcc617f0f439cdfcbad0270de80ada585b57
|
|
SHA512 |
f14a1a787dba325195e58d1c02cbfa1279c132444c1d352ace356e67d0a7bc89e0d472e66419648d242d5cb0c3aaa4ae93de334a3a741e5f51c91ab5aebcb1e0
|
|
ImpHash |
6c83ba1796fcc2cd0567a52e2bdc2062
|
Ícone |
Hash: 07ee3252cfe615b18867aa4d1b453e08
Fuzzy: 9ad0be240e1afce6d5526e2bd3b55088 dHash: f0d0aa331df0f0f0 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x01206ac1 |
Tempo de Compilação | 2021-04-09 09:51:56 |
Soma de Verificação | 0x00000000 (Real: 0x0153af43) |
Versão do SO | 6.0 |
Assinaturas PEiD |
PE32 executable (console) Intel 80386, for MS Windows
|
Assinatura Digital | No valid SignedData structure was found. |
Importações | 33 bibliotecas |
Exportações | 132 funções |
Recursos | 19 Recursos |
Seções | 9 Seções |
FileVersion | 䅐 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
15,110,980 bytes | 15,111,168 bytes | 6.63 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
FAC20B6D7BAF497013759898765599E2 |
.rdata |
0x00e6b000 |
6,046,240 bytes | 6,046,720 bytes | 6.43 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
24D61021AB807F8B828128E583F375A7 |
.data |
0x01430000 |
413,452 bytes | 269,312 bytes | 4.90 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C0D29284BD4CD71E822F158BC5FFF689 |
.qtmetad |
0x01495000 |
239 bytes | 512 bytes | 3.38 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
A08A0B80E7308C45C4F74D0CD9C559EF |
.tls |
0x01496000 |
13 bytes | 512 bytes | 0.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
8E3343EFA9AFC26AC6CAF49228CBE049 |
.gfids |
0x01497000 |
52 bytes | 512 bytes | 0.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
029D95E2B9A2EE9B2E8D7314C2124FCE |
_RDATA |
0x01498000 |
292 bytes | 512 bytes | 3.52 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8C48BC5FDFE8016FF88837FDFDF83D8D |
.rsrc |
0x01499000 |
137,408 bytes | 137,728 bytes | 4.77 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4A57D3B7F52D4F2982FACAE1A0A3441F |
.reloc |
0x014bb000 |
587,496 bytes | 587,776 bytes | 6.59 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
35378A9C485CDC43D62FB22584D6E95E |
2 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 15 | 134,971 bytes | |
RT_GROUP_ICON | 2 | 222 bytes | |
RT_VERSION | 1 | 186 bytes | |
RT_MANIFEST | 1 | 1,145 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Virtool.Win32.CoinMiner.vl!i sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema