Gridinsoft Logo
File Icon

RiddleJoker.exe Trojan Downloader Análisis

Análisis Técnico

Nombre del Archivo RiddleJoker.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.212.174
Versión de la Base de Datos 2025-04-09 05:00:57 UTC

Trojan.Win32.Downloader.cld

Familia de malware: Downloader

Los troyanos descargadores se especializan en recuperar e instalar cargas útiles de malware adicionales. A diferencia del malware comprensivo, se enfocan específicamente en entrega de cargas útiles en lugar de daño directo al sistema.
N/A
Tasa de Detección
4,471,808
Tamaño del Archivo (bytes)
2025-04-09
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
b9a86e8d1fbf5a92119007e055ad53dc
SHA1
5237f7723570e965071c945012138cbe61edb066
SHA256
adc923e2e27ebb15a41a1e5a70de34275be9ecb2c613491e61f4d3b96f2c2dab
SHA512
a86660931b438175bc75b42599d4df6e1b9d333833d9791b3f40284182704eb1578cfe75d637321ee2e0bd4757294c612d14fd5f9bf1e8c712a3a7160c8543ee
ImpHash
9567e2dba4e003d705d55f3641eaa38e

Análisis PE

Información Básica

Icono
Hash: b7c9a633688259186695b644c08a7708
Difuso: 02b188445a4469d7b5b77c796a9095f3
dHash: f8c0c294b392d033
Base de Imagen 0x00400000
Punto de Entrada 0x0063b053
Tiempo de Compilación 2017-11-30 11:41:37
Suma de Verificación 0x00451024 (Real: 0x00451024)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB tvpwin32.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 13 bibliotecas
Exportaciones 0 funciones
Recursos 66 Recursos
Secciones 6 Secciones

Información de Versión

FileDescription RIDDLE JOKER
FileVersion 1.2.0.3
InternalName tvp2/win32
LegalCopyright (KIRIKIRI core) (C) W.Dee and contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option.
OriginalFilename tvpwin32.exe
ProductName TVP(KIRIKIRI) Z core / Scripting Platform for Win32
ProductVersion 1.2.0.3
Translation 0x0411 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 2,875,392 bytes 2,873,344 bytes 6.67 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1E6428883876AA901ECD3F2CCDCBEC6D
.adata 0x002bf000 4,096 bytes 1,536 bytes 3.86 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 829658B5DC4F0FCD5C975D52F9EC439E
.rdata 0x002c0000 970,752 bytes 968,704 bytes 6.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0A83FB06CB826EB2197E8CCF0492ED09
.data 0x003ad000 700,416 bytes 41,472 bytes 5.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 91B99CB7F4B95243F68256046C25B14D
.rsrc 0x00458000 277,917 bytes 278,016 bytes 6.95 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DF64DFC71F2C31D7B2A66815A5A10A50
.reloc 0x0049c000 311,296 bytes 307,712 bytes 3.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D81E063300FF1F88600808BF119CFB04
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 66 (275,142 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
TEXT 3 105,827 bytes
38.5%
RT_ICON 4 101,272 bytes
36.8%
RT_DIALOG 2 752 bytes
0.3%
RT_STRING 54 65,592 bytes
23.8%
RT_GROUP_ICON 1 62 bytes
0%
RT_VERSION 1 1,056 bytes
0.4%
RT_MANIFEST 1 581 bytes
0.2%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.Downloader.cld

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Downloader.cld sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware