Verificador de Vírus Online | v.1.0.169.174 |
Versão do Banco de Dados: | 2024-03-20 11:00:30 |
CoinMiner é um tipo de malware que aproveita os recursos do computador da vítima, principalmente CPU e RAM, para realizar mineração de criptomoedas, como Monero ou Zcash. Esse malware estabelece persistência integrando uma ferramenta de mineração de código aberto na rotina de inicialização do sistema sem o consentimento do usuário. Mineradores avançados de criptomoedas frequentemente empregam técnicas como configurações de temporizador ou limites de uso da CPU para operar discretamente e evitar a detecção.
File | hellminer.exe |
Verificado | 2024-03-20 09:51:00 |
MD5 | b7918613de76fc795f1410f2e1073f6e |
SHA1 | cb4357229f6506557db0a10a15cc7b3bfda9987e |
SHA256 | de1e4b30fc56292af56c3efb280e3789545fde702f0d2d51501d96f855ab90e4 |
SHA512 | 37f41196e57624b3e3745349b6ba381f6ef876946cb8b58d0c287244a88d97b73b5ae417bedfde2eb9d42fd9209aa40182acbd4b082d3ea9b70fd8b24135a702 |
Imphash | ba5546933531fafa869b1f86a4e2a959 |
File Size | 19851145 bytes |
Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win64.CoinMiner.cl sem a necessidade de intervenção adicional do usuário.
85815c7da6a8edd32b2dbf4fe80e526f 90e4bf66f58a22b4ccbd13f156155262 3e39893332460707 |
|
Image Base: | 0x140000000 |
Entry Point: | 0x14000a6a0 |
Compilation: | 2023-05-29 17:56:03 |
Checksum: | 0x012fa450 (Actual: 0x012fa450) |
OS Version: | 5.2 |
PEiD: | PE32+ executable (console) x86-64, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 7 |
Imports: | KERNEL32, ADVAPI32, |
Exports: | 0 |
Resources: | 3 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | MD5 | Entropia |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00028890 | 0x00028a00 | 7c71956ea75242f33df45f4d2c19a4d8 | 6.49 |
.rdata | 0x0002a000 | 0x0001271a | 0x00012800 | 3fe514686d6fb88f2b115fc35076bdd2 | 5.85 |
.data | 0x0003d000 | 0x000103f8 | 0x00000e00 | 9bd2cebaa3285e8e266c4c373a15119d | 1.81 |
.pdata | 0x0004e000 | 0x000020e8 | 0x00002200 | f2a57235499cb8c84daf2de6f18a85eb | 5.33 |
_RDATA | 0x00051000 | 0x0000015c | 0x00000200 | 32c20bb907888de565d4d8836d097016 | 2.80 |
.rsrc | 0x00052000 | 0x000048b4 | 0x00004a00 | 397c8b90a1d7a175303f2ba667ae4bad | 6.46 |
.reloc | 0x00057000 | 0x0000075c | 0x00000800 | b7279c82d58eeae8dc663879402c6f2e | 5.24 |