Gridinsoft Logo
File Icon

Putty.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo putty.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.165.174
Versión de la Base de Datos 2024-02-21 16:00:24 UTC

Trojan.Heur!.00012033

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
1,647,914
Tamaño del Archivo (bytes)
2024-02-21
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
8713948f6a5d69c47b9d9e3d4f97514e
SHA1
96daedbbfa5a2f61ee09209f4b2570110f6ca0bd
SHA256
82879e3dd0c0958f2450d166e58164d6ca1dccfc25af755bd41773197f9aa152
SHA512
26e62653248dd1edecf70bcb323c9663d6073484d40c2edc9fa6815cba7d37a7683d4df055e1154fa2b3f03c6949735369c696b88c17e07ca6341c798365e5eb
ImpHash
69573714e11441683ea863c40a1c0d54

Análisis PE

Información Básica

Icono
Hash: bcac48e087f1dc6c5a808a84205bfc75
Difuso: 8f9d5ea21bf06396dd364157254ed6fb
dHash: c49081903c52b2b6
Base de Imagen 0x140000000
Punto de Entrada 0x1400b8814
Tiempo de Compilación 2022-10-28 17:25:37
Suma de Verificación 0x0019a844 (Real: 0x0019aa46)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital The expected hash does not match the digest in SpcInfo
Importaciones 8 bibliotecas
GDI32, IMM32, ole32, USER32, KERNEL32, SHELL32, COMDLG32, ADVAPI32
Exportaciones 0 funciones
Recursos 24 Recursos
Secciones 10 Secciones

Información de Versión

CompanyName Simon Tatham
ProductName PuTTY suite
FileDescription SSH, Telnet, Rlogin, and SUPDUP client
InternalName PuTTY
OriginalFilename PuTTY
FileVersion Release 0.78 (with embedded help)
ProductVersion Release 0.78
LegalCopyright Copyright © 1997-2022 Simon Tatham.
Translation 0x0809 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 940,390 bytes 940,544 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 860F1DFCF6CD1B8B4554C720E9DABC33
.rdata 0x000e7000 262,076 bytes 262,144 bytes 5.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 228A69366BB3B0CA24B9BB33E23F209D
.data 0x00127000 21,916 bytes 4,096 bytes 2.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4552ECC4335E4E6C837F618D7665B75C
.pdata 0x0012d000 27,768 bytes 28,160 bytes 5.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C26D83979F377EF59900BFE49426A79B
.00cfg 0x00134000 56 bytes 512 bytes 0.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 40F36A6B3AF5D5530C69BFDECF864B10
.gxfg 0x00135000 10,848 bytes 11,264 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BA6AA0A7BDC8ED78DB6DEE460F93C19C
.tls 0x00138000 17 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
_RDATA 0x00139000 348 bytes 512 bytes 3.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 753E5628BF2DCB4275789C2FC7E2E79E
.rsrc 0x0013a000 368,472 bytes 368,640 bytes 7.82 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DFBD22FCA67F9611B87DDDDD71534DF4
.reloc 0x00194000 7,848 bytes 8,192 bytes 5.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 88EAC11A0A4C1E5B663C8D97C226E5B9
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 24 (367,116 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 12 7,952 bytes
2.2%
RT_DIALOG 7 1,512 bytes
0.4%
RT_GROUP_ICON 2 180 bytes
0%
RT_VERSION 1 824 bytes
0.2%
RT_MANIFEST 1 1,369 bytes
0.4%
None 1 355,279 bytes
96.8%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The expected hash does not match the digest in SpcInfo

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Heur!.00012033

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.00012033 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware