Gridinsoft Logo
File Icon

Roz.exe Trojan Wacatac Análisis

Análisis Técnico

Nombre del Archivo roz.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.168.174
Versión de la Base de Datos 2024-03-12 01:00:34 UTC

Ransom.Win32.Wacatac.ca

Familia de malware: Wacatac

El malware Wacatac demuestra múltiples capacidades maliciosas incluyendo robo de datos, compromiso del sistema y despliegue de cargas útiles secundarias. Puede descargar componentes de malware adicionales incluyendo ransomware para extender el impacto del ataque.
N/A
Tasa de Detección
10,417,152
Tamaño del Archivo (bytes)
2024-03-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f1db4e2def1a4b877124fa2a80d98a89
SHA1
ec960fcb41589bcdd9ecc952fa4b0e737047b1b3
SHA256
8128eaa4da38f97455d78b13ea6b84383acddbf81af13290d621191b81c82a62
SHA512
34b107645bf83c9b991b62f64cba3ed7e1a28ac7372c9bbac7231f8e738378d470b75304d6ed964e5fde0b4990ce5df476591326cd85af6836c68c3ac17d79fd
ImpHash
e9f954d6767931981f07ce3c7ffb6462

Análisis PE

Información Básica

Icono
Hash: 8015b126c1590a1f067d6c62332bc9ad
Difuso: 6b9d67621617a653bccf1c4bbce11634
dHash: 327069f868ecfc70
Base de Imagen 0x00400000
Punto de Entrada 0x0100df46
Tiempo de Compilación 2023-08-24 15:04:50
Suma de Verificación 0x00000000 (Real: 0x009f0f54)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 20 bibliotecas
Exportaciones 0 funciones
Recursos 1940 Recursos
Secciones 8 Secciones

Información de Versión

FileDescription roz MFC Application
FileVersion 1, 0, 0, 1
InternalName roz
LegalCopyright Copyright (C) 1997
OriginalFilename roz.EXE
ProductName roz Application
ProductVersion 1, 0, 0, 1
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 6,764,038 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00675000 1,554,944 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x007f1000 1,138,788 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.tls 0x00908000 9 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.aSc0 0x00909000 3,161,877 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.aSc1 0x00c0d000 9,429,896 bytes 9,430,016 bytes 7.94 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2869BC5BF16DFE746FBC7A56839461CA
.reloc 0x0150c000 252 bytes 512 bytes 3.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 26E3F620262FD632513C1218E456A302
.rsrc 0x0150d000 7,488,644 bytes 985,088 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D7D865207C8BC72F6E904AEBB65FEA7E
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 1940 (7,334,238 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
PNG 690 1,261,587 bytes
17.2%
TEXTFILE 8 139,472 bytes
1.9%
RT_CURSOR 59 21,012 bytes
0.3%
RT_BITMAP 347 4,849,280 bytes
66.1%
RT_ICON 263 807,006 bytes
11%
RT_MENU 15 6,756 bytes
0.1%
RT_DIALOG 243 185,624 bytes
2.5%
RT_STRING 121 33,516 bytes
0.5%
RT_ACCELERATOR 3 904 bytes
0%
RT_GROUP_CURSOR 45 1,096 bytes
0%
RT_GROUP_ICON 91 4,228 bytes
0.1%
RT_VERSION 1 652 bytes
0%
RT_HTML 35 19,356 bytes
0.3%
RT_MANIFEST 1 682 bytes
0%
None 18 3,067 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Ransom.Win32.Wacatac.ca

Gridinsoft tiene la capacidad de identificar y eliminar Ransom.Win32.Wacatac.ca sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware