FCore dll Trojan Wacatac Análisis de Malware del Archivo: 5838c4fba691df3eab2dbdef6f4f6f41
Gridinsoft Logo
File Icon

FCore.dll Trojan Wacatac Análisis

Análisis Técnico

Nombre del Archivo FCore.dll
Tipo de Archivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.223.174
Versión de la Base de Datos 2025-08-24 15:00:32 UTC

Trojan.Win64.Wacatac.cl

Familia de malware: Wacatac

El malware Wacatac demuestra múltiples capacidades maliciosas incluyendo robo de datos, compromiso del sistema y despliegue de cargas útiles secundarias. Puede descargar componentes de malware adicionales incluyendo ransomware para extender el impacto del ataque.
N/A
Tasa de Detección
5,968,504
Tamaño del Archivo (bytes)
2025-08-24
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
5838c4fba691df3eab2dbdef6f4f6f41
SHA1
9259ebb5564c01955f30d85e595e8e1d59e6fb7e
SHA256
1c95724de7e23a21c7317972099f08095993c62b0a40dedb10a62d67bdbedc39
SHA512
50d113b15403a5dbd361b1177bf4515ebef430223d5c88226e75b7cd6c718b6fec21b2aacc96bf1d3679ada8229a409839c82a9177eef580ee0ada3defd27868
ImpHash
d835f1955fd672930dc03eb3d6193408

Análisis PE

Información Básica

Icono
Hash: a4c09c4859e5ebf0c25d5741e4dcf096
Difuso: f3a8cd694b22d7e9f267a395d00d9ba9
dHash: c69a727219ccb2b2
Base de Imagen 0x180000000
Punto de Entrada 0x181728838
Tiempo de Compilación 2025-01-10 11:36:45
Suma de Verificación 0x006569fc (Real: 0x005b72fb)
Versión del SO 6.0
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 35 bibliotecas
Exportaciones 4585 funciones
Recursos 12 Recursos
Secciones 9 Secciones

Información de Versión

CompanyName Wondershare
FileDescription FCore
FileVersion 14, 3, 2, 11147
InternalName FCore
LegalCopyright Copyright (c) 2020-2025 Wondershare. All rights reserved.
OriginalFilename FCore
ProductName FCore
ProductVersion 14.3.2.11147
Translation 0x0804 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
0x00001000 3,944,448 bytes 1,080,832 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B8B39F01116C3D2DE7C5A47B4ABF67E0
0x003c4000 2,048,000 bytes 482,304 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5064ED883A352C661EC24A5DEE2B23FE
0x005b8000 126,976 bytes 21,504 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 71E210D590251D2F103E7AC79FDAF30E
0x005d7000 253,952 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00615000 196,608 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00645000 20,480 bytes 4,608 bytes 7.96 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F1B6708C44006DC3A64E8EC717882870
.rsrc 0x0064a000 196,608 bytes 196,608 bytes 5.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0D6B5A8DE64CB48251132305F7DA869B
0x0067a000 13,647,872 bytes 304,128 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8165CAA3694413F973123CBF0408D9E6
0x0137e000 3,858,432 bytes 3,855,872 bytes 7.90 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1AAAB5C381122E23AF943CF37D803625
Alerta de Análisis de Entropía

6 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 12 (195,586 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 9 194,325 bytes
99.4%
RT_GROUP_ICON 1 132 bytes
0.1%
RT_VERSION 1 748 bytes
0.4%
RT_MANIFEST 1 381 bytes
0.2%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win64.Wacatac.cl

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Wacatac.cl sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware