Gridinsoft Logo
File Icon

ANYBOT OTP.exe Backdoor Bladabindi Análisis

Análisis Técnico

Nombre del Archivo ANYBOT OTP.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.210.174
Versión de la Base de Datos 2025-03-04 01:00:21 UTC

Backdoor.Win32.Bladabindi.sm!s1

Familia de malware: Bladabindi

Bladabindi, también conocido como NjRat, es un troyano de acceso remoto que proporciona control no autorizado del sistema. Desarrollado por el grupo M38dHhM, ha sido utilizado en campañas dirigidas a regiones del Medio Oriente.
N/A
Tasa de Detección
5,169,747
Tamaño del Archivo (bytes)
2025-03-04
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
6103ec2fa06f31279e67146876d07e11
SHA1
9d8f0a8389cbbba993f92a4921ce3fd072ea0838
SHA256
3e6d12b6b44f5d3bbc1adca293243cfb295c7005bf820edea61564f6bc94e2f4
SHA512
0cc0fbca299171eb13efd6787a012e147859cd93cfc36ec04b9e826f65ac95bd0b64fc04e06a8184b0df3a06df752ae71107bdca7e3d101dacac3e74b50e1d72
ImpHash
cd74c16e19de02339ba1d593de4c426e

Análisis PE

Información Básica

Icono
Hash: 1c084d5e0c7c30a28f1999c44e3921b5
Difuso: 706b6505ae2fbbfba9f4079b69cd7348
dHash: e0e8f8c9d4d0c0f0
Base de Imagen 0x00400000
Punto de Entrada 0x0040109c
Tiempo de Compilación 2014-01-18 22:12:01
Suma de Verificación 0x004f2051 (Real: 0x004f2051)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 1 bibliotecas
MSVBVM60
Exportaciones 0 funciones
Recursos 6 Recursos
Secciones 3 Secciones

Información de Versión

Translation 0x0409 0x04b0
CompanyName Java@Registred
FileDescription JavaUpadate.exe
LegalCopyright www.java.com
LegalTrademarks www.java.com
ProductName JavaUpdate
FileVersion 7.02.0012
ProductVersion 7.02.0012
InternalName cactus
OriginalFilename cactus.dll

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 3,716 bytes 4,096 bytes 4.32 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E9A90489AEFB4D0E09D80727517DCA97
.data 0x00002000 732 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00003000 83,860 bytes 86,016 bytes 5.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BE4F487295E4EBC5C526094E4AD94095

Análisis de Recursos

Total de Recursos: 6 (83,482 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 4 82,656 bytes
99%
RT_GROUP_ICON 1 62 bytes
0.1%
RT_VERSION 1 764 bytes
0.9%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Backdoor.Win32.Bladabindi.sm!s1

Gridinsoft tiene la capacidad de identificar y eliminar Backdoor.Win32.Bladabindi.sm!s1 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware