Gridinsoft Logo
File Icon

El Análisis del Archivo icarefone.exe (Tenorshare iCareFone)

Análisis Técnico

Nombre del Archivo icarefone.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Hash SSDEEP
49152:HGIpewgyJTYTh5xixq+HG1c948ngBb2/mJ0K3deD2VOr2NPT:HGWpJ8V4q+HZe1Bb60d3deDjr2Nr
Versión del Escáner 1.0.171.174
Versión de la Base de Datos 2024-04-13 09:00:32 UTC

Archivo Sospechoso Detectado

Detectado por 14 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
20%
Tasa de Detección
2,018,752
Tamaño del Archivo (bytes)
14/70
Motores Detectados
2024-04-13
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
3a2f4181530a7baa87318af2d05b951d
SHA1
985e3d794fb8411eed8829eef5764f142ae4fa25
SHA256
76cfeb442e2840a54c0d44f57e6f48c13dd266fd9d5e12e6f977d9cc764aad6c
SHA512
dbb27abc03fe6c5d285effb49048402de8afcd37594368e50fec21dc5e001058c043d5fc6493c515c979ca585af4347e8e092a48b83bdbe7dcd834ca344a6d7a
ImpHash
fe5fb373dbec3ba73ffb51335d1fc086

Motores de Seguridad con Detecciones (14 de 70)

MicroWorld-eScan
Trojan.GenericKD.72085374 Malicious
FireEye
Trojan.GenericKD.72085374 Malicious
ALYac
Trojan.GenericKD.72085374 Malicious
Arcabit
Trojan.Generic.D44BEF7E Malicious
BitDefender
Trojan.GenericKD.72085374 Malicious
VIPRE
Trojan.GenericKD.72085374 Malicious
Emsisoft
Trojan.GenericKD.72085374 (B) Malicious
Google
Detected Malicious
Varist
W32/ABRisk.GEPV-1266 Malicious
Antiy-AVL
Trojan/Win32.Agent Malicious
GData
Trojan.GenericKD.72085374 Malicious
MAX
malware (ai score=81) Malicious
Fortinet
Malicious_Behavior.SB Malicious
DeepInstinct
MALICIOUS Malicious
56 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: c73799dff0e5b3d28aa9d7ce6aef0eae
Difuso: 83855035f0121891affec9c59a6b4b8f
dHash: c016960303161ec0
Base de Imagen 0x00400000
Punto de Entrada 0x007c24b0
Tiempo de Compilación 2024-02-02 02:34:25
Suma de Verificación 0x001f2be3 (Real: 0x001f2be3)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Firma Digital OK
Importaciones 20 bibliotecas
Exportaciones 0 funciones
Recursos 13 Recursos
Secciones 3 Secciones

Información de Versión

CompanyName Tenorshare Co., Ltd.
FileDescription Tenorshare iCareFone
FileVersion 2.7.11.0
LegalCopyright Copyright © 2007-2024 TENORSHARE(HONGKONG)LIMITED All Rights Reserved.
ProductName 20240202103359
ProductVersion 2.7.11.0
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
UPX0 0x00001000 2,072,576 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x001fb000 1,867,776 bytes 1,865,728 bytes 7.90 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3671BF2FFA3F85589479429221A0E803
.rsrc 0x003c3000 131,072 bytes 131,072 bytes 7.49 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7C43EF3E1B4A9E4E1E2E93F99B3299AF
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 13 (805,374 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
ZIPRES 1 676,380 bytes
84%
RT_ICON 9 127,479 bytes
15.8%
RT_GROUP_ICON 1 132 bytes
0%
RT_VERSION 1 732 bytes
0.1%
RT_MANIFEST 1 651 bytes
0.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto 20240202103359
Descripción Tenorshare iCareFone
Versión del Archivo 2.7.11.0
Fecha de Firma 02:34 AM 02/02/2024 (510 días atrás)
Estado de Verificación Signed
Firmantes Tenorshare (Hongkong) Limited; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contrafirmantes DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Copyright Copyright © 2007-2024 TENORSHARE(HONGKONG)LIMITED All Rights Reserved.
Resumen de la Cadena de Certificados
DigiCert Trusted Root G4 #1 Principal
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #2 Cadena
Período de Validez: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Cadena
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Timestamp 2023 #4 Cadena
Período de Validez: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
Tenorshare (Hongkong) Limited #5 Cadena
Período de Validez: 2023-09-13 00:00:00 → 2026-09-11 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 04 58 65 49 C2 44 D5 21 FF 12 78 E8 9B A2 3B D3

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
14 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware