Gridinsoft Logo
File Icon

Xf-adsk2017_x64.exe Trojan Wacatac Análise

Análise Técnica

Nome do Arquivo xf-adsk2017_x64.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.207.174
Versão do Banco de Dados 2025-02-15 19:00:44 UTC

Ransom.Win32.Wacatac.oa!s1

Família de malware: Wacatac

O malware Wacatac demonstra múltiplas capacidades maliciosas incluindo roubo de dados, comprometimento do sistema e implantação de cargas úteis secundárias. Pode baixar componentes de malware adicionais incluindo ransomware para estender o impacto do ataque.
N/A
Taxa de Detecção
533,504
Tamanho do Arquivo (bytes)
2025-02-15
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
4271b5154b91208b37a727e5a43bb36e
SHA1
4adb9e69f3cdafbf13cdb49ec5383d99954efdb2
SHA256
e4f4b4c5cce089a53e32f9cd5c78b820aa7abd316bd02b62e12461f2c8692aae
SHA512
3345d2392d90c60f25758a607e7ae5678e106506469b4d39830c1d4e19b3a0ec4603a9a49c1fdc14e6a52b3f822354a1269f25611af202d9f32575b9b67072cc
ImpHash
9a06f0024c1694774ae97311608bab5b

Análise PE

Informações Básicas

Ícone
Hash: 6e7469ede3f73f9a7c6a22805f5d2564
Fuzzy: fa9a6f6f430a588279d8bfee2494514e
dHash: 70e0f0c8e8f8f068
Base da Imagem 0x00400000
Ponto de Entrada 0x00471814
Tempo de Compilação 2011-08-19 18:46:25
Soma de Verificação 0x00000000 (Real: 0x00089929)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 9 bibliotecas
oleaut32, advapi32, user32, kernel32, gdi32, version, ole32, comctl32, shell32
Exportações 0 funções
Recursos 36 Recursos
Seções 9 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 458,448 bytes 458,752 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7759135880B9C32382911C924A183B22
.itext 0x00071000 2,164 bytes 2,560 bytes 5.65 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5D2B7C90971CF78A1C5E8D747A970299
.data 0x00072000 9,420 bytes 9,728 bytes 4.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 07E41265C187242B0941DB824EEE1AC5
.bss 0x00075000 19,688 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0007a000 10,852 bytes 11,264 bytes 5.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3657D3BC5458B74ABCAD66E5D9E1C284
.tls 0x0007d000 52 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0007e000 24 bytes 512 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2C2624843736F4D6413D73C7C4827ADA
.reloc 0x0007f000 26,120 bytes 26,624 bytes 6.65 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 835B4263B8D2AFCC77343DF114B53618
.rsrc 0x00086000 22,576 bytes 23,040 bytes 4.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 60D71F88C2D6BCBF51F79C8AF3BDF60B
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 36 (20,600 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_CURSOR 7 2,156 bytes
10.5%
RT_ICON 2 7,504 bytes
36.4%
RT_STRING 14 8,892 bytes
43.2%
RT_RCDATA 4 1,038 bytes
5%
RT_GROUP_CURSOR 7 140 bytes
0.7%
RT_GROUP_ICON 1 20 bytes
0.1%
RT_MANIFEST 1 850 bytes
4.1%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Ransom.Win32.Wacatac.oa!s1

O Gridinsoft tem a capacidade de identificar e eliminar Ransom.Win32.Wacatac.oa!s1 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware