Gridinsoft Logo

Msedge_elf.dll Trojan Downloader Análise

Análise Técnica

Nome do Arquivo msedge_elf.dll
Tipo de Arquivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.169.174
Versão do Banco de Dados 2024-03-21 22:00:30 UTC

Trojan.Win64.Downloader.ns

Família de malware: Downloader

Trojans Downloader especializam-se em recuperar e instalar cargas úteis de malware adicionais. Diferente de malware abrangente, focam especificamente na entrega de cargas úteis ao invés de dano direto ao sistema.
N/A
Taxa de Detecção
4,114,488
Tamanho do Arquivo (bytes)
2024-03-21
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
ed95faa96540f817ae847920e2477e24
SHA1
1a3e89df607485b25c5447b02e7c05edfead6a7f
SHA256
d1de1be4af619d0c3355abc3172663f9c177d29b5f0df960802b1b74d30e21ec
SHA512
06cbf21e2ed2e042b26d666b89b3ffe5b96df91b2a93be98f9241d2b629301167237ea6aa1a133a0c02323e5a6f02bf42b929daa824a0a116aadab4c8e87c862
ImpHash
e5e4f3f5367c0c82df24a4723fbd8a3c

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x1801e6c00
Tempo de Compilação 2023-12-07 03:32:10
Soma de Verificação 0x003f9bcb (Real: 0x003f972b)
Versão do SO 5.2
Assinaturas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Caminho PDB D:\a\_work\e\src\out\Release_x64\msedge_elf.dll.pdb
Assinatura Digital The expected hash does not match the digest in SpcInfo
Importações 3 bibliotecas
KERNEL32, ntdll, OLEAUT32
Exportações 85 funções
Recursos 2 Recursos
Seções 15 Seções

Informações de Versão

CompanyName Microsoft Corporation
FileDescription Microsoft Edge
FileVersion 120.0.2210.61
InternalName msedge_elf_dll
LegalCopyright Copyright Microsoft Corporation. All rights reserved.
OriginalFilename msedge_elf.dll
ProductName Microsoft Edge
ProductVersion 120.0.2210.61
CompanyShortName Microsoft
ProductShortName Microsoft Edge
LastChange 50ab4bd76cf1b5ff9d6705778b6ee170df56f154
Official Build 1
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 3,271,019 bytes 3,271,168 bytes 6.60 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5209FCF7693F133ED6F443FF8AECC445
.rdata 0x00320000 611,196 bytes 611,328 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D33050DA1E447DF39179813156637279
.data 0x003b6000 143,224 bytes 74,752 bytes 2.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 217C7FA1E7A222770D41192969FAF1AF
.pdata 0x003d9000 110,664 bytes 111,104 bytes 6.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B4BB5B63448EBD4651E1F370A63F1634
.00cfg 0x003f5000 48 bytes 512 bytes 0.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7CAC93ACF7E7A0E09A484DE8E9585C7F
.crthunk 0x003f6000 128 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BF619EAC0CDF3F68D496EA9344137E8B
.gxfg 0x003f7000 12,128 bytes 12,288 bytes 5.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A45B523341811040C7627D8F795695A7
.retplne 0x003fa000 196 bytes 512 bytes 1.68 (Normal) 0x00000000 A5FC1F37EFF90EE34FBD379B1CDB3BED
.rodata 0x003fb000 2,432 bytes 2,560 bytes 4.36 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AB11C2F1F3E2891D57CDA3465C6CDFAE
.tls 0x003fc000 522 bytes 1,024 bytes 0.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1B7AE48F91588043E638371054EB7109
CPADinfo 0x003fd000 56 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 60D3EA61D541C9BE2E845D2787FB9574
_RDATA 0x003fe000 348 bytes 512 bytes 3.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E5760B621083E775794F381F9CEF64B6
malloc_h 0x003ff000 226 bytes 512 bytes 3.58 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0473FB97FEDB8EB1A590F1A73926B68F
.rsrc 0x00400000 1,600 bytes 2,048 bytes 3.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3AE12201F0E42533610A8226D6796672
.reloc 0x00401000 13,532 bytes 13,824 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 20D8E3ED677479557605E6D18261D13C
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 2 (1,434 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 1,120 bytes
78.1%
RT_MANIFEST 1 314 bytes
21.9%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The expected hash does not match the digest in SpcInfo

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Win64.Downloader.ns

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win64.Downloader.ns sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware