Gridinsoft Logo
File Icon

Modest-menu.exe Trojan RedLine Análisis

Análisis Técnico

Nombre del Archivo modest-menu.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.190.174
Versión de la Base de Datos 2024-09-22 20:00:26 UTC

Trojan.Win32.RedLine.mz!n

Familia de malware: RedLine

RedLine Stealer es una herramienta de exfiltración de datos que ataca datos del navegador, información del sistema y credenciales de software instalado. Se propaga a través de archivos adjuntos de correo electrónico y sitios web comprometidos. Además del robo de datos, sirve como mecanismo de entrega para cargas útiles de malware adicionales, creando múltiples vectores de ataque en sistemas infectados.
N/A
Tasa de Detección
4,956,972
Tamaño del Archivo (bytes)
2024-09-22
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
95b19538dfa7a5a409124b7a415e4764
SHA1
cbabc2829faf533b99191bde1e12612a1d23509b
SHA256
cd07f55fee9c352d07424a5a45e657f139d908bdfa73896f6dc92402dd42a6ca
SHA512
0465df7bdf21cac1be4fb916d44099ed4f4a6aa20108595fee2333b5431eeeb623a99654315db6f53922098bbfac7793fa6455d7c17167e389466b5b8fb5cb50
ImpHash
4328f7206db519cd4e82283211d98e83

Análisis PE

Información Básica

Icono
Hash: fd0d7e7755adc0ea9ccca581d1f3389e
Difuso: b268c68a90cd683448e21cd46852730e
dHash: 00ccd8d4ccf030c4
Base de Imagen 0x00400000
Punto de Entrada 0x00f16000
Tiempo de Compilación 2077-08-19 09:06:07
Suma de Verificación 0x004bb212 (Real: 0x004c7457)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The expected hash does not match the digest in SpcInfo
Importaciones 2 bibliotecas
kernel32, mscoree
Exportaciones 0 funciones
Recursos 5 Recursos
Secciones 8 Secciones

Información de Versión

Translation 0x0000 0x04b0
Comments XHP Booster
CompanyName
FileDescription XHP
FileVersion 12.9.1.22
InternalName Seignories.exe
LegalCopyright XHP Corporation Copyright © 2021
LegalTrademarks
OriginalFilename Seignories.exe
ProductName XHP booster
ProductVersion 12.9.1.22
Assembly Version 1.1.21.1

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00002000 196,608 bytes 191,488 bytes 6.21 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 89CE047EAC735B996FB8E73869E637C2
0x00032000 147,980 bytes 61,445 bytes 7.95 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 02193C69C72B975D3D4259730143FB82
0x00058000 12 bytes 15 bytes 3.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7BAB651E9ACD8B6D5EB282045D93C64F
.imports 0x0005a000 8,192 bytes 1,024 bytes 0.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7F8970A849F0D15E9A35FD0A70EE89CB
.rsrc 0x0005c000 50,176 bytes 50,176 bytes 7.90 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BC59EF6101E36C544F6964E3BF9844CE
.themida 0x0006a000 6,553,600 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x006aa000 4,629,504 bytes 4,629,504 bytes 7.95 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 794EA5FD501E21C8292AC9EE65112DA4
.taggant 0x00b16000 9,216 bytes 8,212 bytes 0.30 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BB61BBABC38922589D1762A03B6014ED
Alerta de Análisis de Entropía

3 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 5 (48,915 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 46,331 bytes
94.7%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 858 bytes
1.8%
RT_MANIFEST 2 1,706 bytes
3.5%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The expected hash does not match the digest in SpcInfo

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.RedLine.mz!n

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.RedLine.mz!n sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware