Setup exe Trojan CoinMiner Análisis de Malware del Archivo: f43bc06150bf59490089d2b1fc095870
Gridinsoft Logo
File Icon

Setup.exe Trojan CoinMiner Análisis

Análisis Técnico

Nombre del Archivo setup.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.231.174
Versión de la Base de Datos 2025-12-24 19:00:34 UTC

Trojan.Win32.CoinMiner.dd!n

Familia de malware: CoinMiner

El malware CoinMiner utiliza recursos del sistema incluyendo CPU y RAM para minería no autorizada de criptomonedas. Establece persistencia a través de integración de inicio y puede usar técnicas de gestión de recursos para evitar detección mientras mina monedas como Monero o Zcash.
N/A
Tasa de Detección
1,956,830
Tamaño del Archivo (bytes)
2025-12-24
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f43bc06150bf59490089d2b1fc095870
SHA1
c7b21436dfb1f37d64cb0c23ed82012a2bf8d40a
SHA256
be3cdbe3c1e59d0ee6ffa0eae0fe4b65ee77a3751db080ed05c66b3bc119f508
SHA512
4800a8fde1393ffda536302756089ff3913fdead2ef6dcc934895e41606289bb89c98dc7d8b5d0be48592db4a7551eb39f4aaa99bac415214188cb13585e4806
ImpHash
ac4ded70f85ef621e5f8917b250855be

Análisis PE

Información Básica

Icono
Hash: a0ef7c81eee20e999575764306184ccf
Difuso: 8341e53a6f1047f3c936b4d36dc8f542
dHash: 5050d274ccec82ae
Base de Imagen 0x00400000
Punto de Entrada 0x004afe60
Tiempo de Compilación 2025-11-19 13:11:24
Suma de Verificación 0x00000000 (Real: 0x001e15f2)
Versión del SO 6.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 5 bibliotecas
kernel32, comctl32, user32, oleaut32, advapi32
Exportaciones 2 funciones
Recursos 31 Recursos
Secciones 11 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName
FileDescription setup.exe Setup
FileVersion 1.0.0.0
LegalCopyright setup.exe
OriginalFileName
ProductName setup.exe
ProductVersion 1.0.0.0
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 710,412 bytes 710,656 bytes 6.39 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 571104EB9C69B8D7EAC91F88E66F07F4
.itext 0x000af000 6,128 bytes 6,144 bytes 6.21 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 98E6F67BF19450F022917BCE5EB33E70
.data 0x000b1000 16,188 bytes 16,384 bytes 5.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5D0CC87460E7A0473A0EC3B57FDC3436
.bss 0x000b5000 29,424 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000bd000 4,136 bytes 4,608 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5AD2E4D67B0F9C9E1292015F1327F707
.didata 0x000bf000 420 bytes 512 bytes 2.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E60D53E513D6FCCE014DF48C1C9CD917
.edata 0x000c0000 113 bytes 512 bytes 1.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8A91A34B3439AB2B6242A5F7C56D4B82
.tls 0x000c1000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c2000 93 bytes 512 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2F580775CE0C52C49EE681AE82E79E04
.reloc 0x000c3000 70,728 bytes 71,168 bytes 6.71 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BB44BD568D8BA75B9FE5C6225BDF6BBA
.rsrc 0x000d5000 70,216 bytes 70,656 bytes 3.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BFA838FD63BED4ACC5FBC9987A02C34C
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 31 (68,509 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 13 55,173 bytes
80.5%
RT_STRING 12 8,788 bytes
12.8%
RT_RCDATA 3 988 bytes
1.4%
RT_GROUP_ICON 1 188 bytes
0.3%
RT_VERSION 1 1,412 bytes
2.1%
RT_MANIFEST 1 1,960 bytes
2.9%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.CoinMiner.dd!n

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.CoinMiner.dd!n sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware