Gridinsoft Logo

El Análisis del Archivo Nexa v2 Fortnite.exe (Friendly Amazing app)

Análisis Técnico

Nombre del Archivo Nexa v2 Fortnite.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (console) x86-64, for MS Windows
Hash SSDEEP
393216:qkV94WiohATcRHdKx5o/w3uCxHQboh68e+VqsvTy:R9d+wo5v3Fuboh68egqsvT
Versión del Escáner 1.0.168.174
Versión de la Base de Datos 2024-03-03 03:00:20 UTC

Archivo Sospechoso Detectado

Detectado por 22 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
31%
Tasa de Detección
14,810,442
Tamaño del Archivo (bytes)
22/72
Motores Detectados
2024-03-03
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
0a8c28fe3abdbe071578a009ba048a79
SHA1
23d80170e077747ce3ed219b130e817102d27ee7
SHA256
2c4bcbb2ea0426f7d9936f9a8734aec6d858ab24b72f1043b7200be79e740dca
SHA512
38c9c8e4776a1eb8490e7e539aed88b7dd706a3a33318d24c9398b19e9002dc03d2ab9dbdeeee4f050b8d829fe9484f8d222f91c4eb00b5f2a6d7186c55fd637
ImpHash
bae3d3e8262d7ce7e9ee69cc1b630d3a

Motores de Seguridad con Detecciones (22 de 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win64.Dropper.vc Malicious
McAfee
Artemis!0A8C28FE3ABD Malicious
CrowdStrike
win/malicious_confidence_100% (D) Malicious
Symantec
Infostealer Malicious
ESET-NOD32
a variant of Win32/Packed.PyInstaller.H Malicious
APEX
Malicious Malicious
Cynet
Malicious (score: 100) Malicious
Kaspersky
HEUR:Trojan.Python.Pytr.bi Malicious
Alibaba
TrojanPSW:Win32/Almi_Disco.b Malicious
Avast
Python:Agent-SP [Trj] Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Python.Crypt Malicious
Google
Detected Malicious
Antiy-AVL
GrayWare/Win32.Wacapew Malicious
ZoneAlarm
HEUR:Trojan.Python.Pytr.bi Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Malwarebytes
RiskWare.Agent.Python Malicious
Tencent
Win32.Trojan.Pytr.Twhl Malicious
Fortinet
Python/Agent.ADT!tr Malicious
AVG
Python:Agent-SP [Trj] Malicious
50 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x14000b7d0
Tiempo de Compilación 2024-02-14 12:09:20
Suma de Verificación 0x00e26f69 (Real: 0x00e26f69)
Versión del SO 5.2
Firmas PEiD PE32+ executable (console) x86-64, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 3 bibliotecas
USER32, KERNEL32, ADVAPI32
Exportaciones 0 funciones
Recursos 2 Recursos
Secciones 7 Secciones

Información de Versión

CompanyName Hawkish Compagny
FileDescription Friendly Amazing app
FileVersion 5.0.0.0.5489 (win7sp1_rtm.101119-1850)
InternalName Sordeal
LegalCopyright © Hawkish Team all right reserved.
OriginalFilename main.py
ProductName Hawkish ethical hacking® System
ProductVersion 5.0.0.0.5489
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 171,920 bytes 172,032 bytes 6.50 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D77650C42FE7F26E50FFD3A1EB04824B
.rdata 0x0002b000 76,322 bytes 76,800 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9463ECC686819EABAD82FD234B973904
.data 0x0003e000 13,128 bytes 3,584 bytes 1.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AB6BBF08F3667724642DB2D3BFD413C7
.pdata 0x00042000 8,976 bytes 9,216 bytes 5.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 189D7D6CD859F2885B41151291DF8E67
_RDATA 0x00045000 348 bytes 512 bytes 2.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8073AC06255148B944B04F6A459B3F91
.rsrc 0x00046000 2,320 bytes 2,560 bytes 5.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D517488C1A1051E3E95D54BE951C56EB
.reloc 0x00047000 1,884 bytes 2,048 bytes 5.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ EC92FD910E5F98E8BD04CA09D1B19E26
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 2 (2,160 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 856 bytes
39.6%
RT_MANIFEST 1 1,304 bytes
60.4%

Análisis de la Cadena de Certificados

Certificado Information
Producto Hawkish ethical hacking® System
Descripción Friendly Amazing app
Versión del Archivo 5.0.0.0.5489 (win7sp1_rtm.101119-1850)
Nombre Original main.py
Nombre Interno Sordeal
Copyright © Hawkish Team all right reserved.

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
22 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware