ForzaHorizon5 loader exe Trojan Agent Análisis de Malware del Archivo: 1c392c76386d2b915486c5ef3403c98b
Gridinsoft Logo
File Icon

ForzaHorizon5_loader.exe Trojan Agent Análisis

Análisis Técnico

Nombre del Archivo ForzaHorizon5_loader.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.217.174
Versión de la Base de Datos 2025-05-30 03:00:23 UTC

Trojan.Win32.Agent.cl

Familia de malware: Agent

El malware Trojan Agent se disfraza como software legítimo mientras realiza actividades no autorizadas incluyendo robo de datos y proporcionando acceso remoto al sistema para actores de amenazas.
N/A
Tasa de Detección
87,552
Tamaño del Archivo (bytes)
2025-05-30
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
1c392c76386d2b915486c5ef3403c98b
SHA1
30cf42490c1bd6f57ba03f6c34ce75856d2e2d69
SHA256
c1d52d4552d39f1f0ec9a19e6ef3e3ab6b27c2956875e8e0655de98d7a8462ef
SHA512
ecaea53370bb395c08e61169077d905fe0e0e75e8e3364d6de0bd8d8169a4513b83fc56c663344fbfa73d94bc1d202af5b3cfa865cb5fe8bb354bb092fd4bf0e
ImpHash
91bbce324e810e2554a6b29b7f1864ed

Análisis PE

Información Básica

Icono
Hash: 9c24b1221d99e73b24af41620f13d072
Difuso: ecc5344374cabdd346ab4e1077ce858b
dHash: 70f06e2783e1f471
Base de Imagen 0x00400000
Punto de Entrada 0x00402c5b
Tiempo de Compilación 2023-10-12 16:38:27
Suma de Verificación 0x000201f4 (Real: 0x000201f4)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 2 bibliotecas
KERNEL32, USER32
Exportaciones 0 funciones
Recursos 4 Recursos
Secciones 5 Secciones

Información de Versión

CompanyName 0kl1n3-F1x.M3
FileDescription F0rz4 H0rizon 5 Inj3ct0n
FileVersion 1.3.2.0
LegalCopyright Copyright (C) 2024, 0xd3anc0de
ProductVersion 1.3.2.0
Comments Modified by an unpaid evaluation copy of Resource Tuner 2 (www.heaventools.com)
Translation 0x0407 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 49,928 bytes 50,176 bytes 6.59 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A86171E68BE040C71866B09BC08BEA05
.rdata 0x0000e000 24,000 bytes 24,064 bytes 4.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F19BD0D26FD51AF7E6907CD7643A9675
.data 0x00014000 4,968 bytes 2,560 bytes 2.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 61F0FD1963BB4B878449BE82538AC861
.rsrc 0x00016000 5,296 bytes 5,632 bytes 7.03 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0188C5C61E07806ED7585D4283DD4EAA
.reloc 0x00018000 3,776 bytes 4,096 bytes 6.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 37401DB9F273DF8798C8AF2C77D2458E
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 4 (4,983 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 3,826 bytes
76.8%
RT_GROUP_ICON 1 20 bytes
0.4%
RT_VERSION 1 756 bytes
15.2%
RT_MANIFEST 1 381 bytes
7.6%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.Agent.cl

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Agent.cl sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware