Asegúrese de comprender y aceptar nuestra política de protección de datos antes de utilizar este sitio. Política de revisión
Comprobador de Virus en Línea | v.1.0.140.174 |
Versión de la Base de Datos: | 2023-09-30 10:02:27 |
Amadey es una formidable amenaza de robo de información para Windows, caracterizada por sus mecanismos de persistencia, diseño modular y capacidad para ejecutar diversas tareas maliciosas. Normalmente se infiltra en los sistemas a través de correos electrónicos de phishing o descargas maliciosas. Una vez dentro de un sistema, Amadey puede capturar información sensible como credenciales de inicio de sesión, datos personales y detalles financieros. Su estructura modular permite a los actores de amenazas personalizar su funcionalidad, convirtiéndolo en una herramienta versátil en los arsenales de ciberdelincuentes.
File | Wextract |
Verificado | 2023-09-30 10:37:16 |
MD5 | 977594c0e470257fcf0e9ed8a841b2d5 |
SHA1 | b98d5a4e71c003c2bdd00273e6a199d7eca6689c |
SHA256 | d8076ef5647c95dd39b2add05950119f7e0f004baea9314da7b0084527225aa7 |
SHA512 | b81566cece0468c385e801fa718a937049211f1ed7a2c141510800e98778420fd8782fa3c752b77ba8f38e4c09520f3c5e0030c071b0858994186277e19306ee |
Imphash | 646167cce332c1c252cdcb1839e0cf48 |
File Size | 1092608 bytes |
Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Amadey.bot sin necesidad de intervención adicional del usuario.
CompanyName | Microsoft Corporation |
FileDescription | Win32 Cabinet Self-Extractor |
FileVersion | 11.00.17763.1 (WinBuild.160101.0800) |
InternalName | Wextract |
LegalCopyright | © Microsoft Corporation. All rights reserved. |
OriginalFilename | WEXTRACT.EXE .MUI |
ProductName | Internet Explorer |
ProductVersion | 11.00.17763.1 |
Translation | 0x0409 0x04b0 |
3e91cc67e146308239c15a39134ff14e 2e2cf0d16805fb9dfdfc9b2658485b99 f0f0f4d8c8c8d8f0 |
|
Image Base: | 0x00400000 |
Entry Point: | 0x00406a60 |
Compilation: | 2022-05-24 22:49:06 |
Checksum: | 0x001157cc (Actual: 0x001157cc) |
OS Version: | 10.0 |
PDB Path: | wextract.pdb |
PEiD: | PE32 executable (GUI) Intel 80386, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 5 |
Imports: | ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION, |
Exports: | 0 |
Resources: | 43 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño en Bruto | MD5 | Entropía |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00006314 | 0x00006400 | b0b66b32f4ca82e2e157c51b24da0be7 | 6.31 |
.data | 0x00008000 | 0x00001a48 | 0x00000200 | 7b9890a93c0516bb070e1170cfde54d5 | 4.97 |
.idata | 0x0000a000 | 0x00001052 | 0x00001200 | 67ce48bf2e7c8fe3321ca7aa188f77e2 | 5.03 |
.rsrc | 0x0000c000 | 0x00103000 | 0x00102600 | c864a49477fdb9719236cfefab4396b4 | 7.96 |
.reloc | 0x0010f000 | 0x00000888 | 0x00000a00 | 6025c825c4098ef081ac8ee3c8d5dd22 | 6.22 |
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.