Gridinsoft Logo
File Icon

El Análisis del Archivo nj230708full.pdf.exe

Análisis Técnico

Nombre del Archivo nj230708full.pdf.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
49152:ztJyfM3mq+li7JeXVn2GljPUXSrVFADPtMieH5nqwTs8X3jkXcMt:JUKmzi7Je4GljPUCrzAiieZq8IX3t
Versión del Escáner 1.0.209.174
Versión de la Base de Datos 2025-03-01 20:00:32 UTC

Archivo Sospechoso Detectado

Detectado por 48 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
67%
Tasa de Detección
2,698,437
Tamaño del Archivo (bytes)
48/72
Motores Detectados
2025-03-01
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
bd216fdea8517b5beb003e0ac03f536e
SHA1
a3f3d4395b74da605bb1e068c846ccb531213f38
SHA256
e96a0c1bc5f720d7f0a53f72e5bb424163c943c24a437b1065957a79f5872675
SHA512
57dadcbd826b9d2cd99e82d1ba5ada998219378d9c1782388de06c9a2dddc754ec32ca89682cc56e5f38dd55e1a57ce5bd5cb2482ba655ecbbd76206f353d694
ImpHash
be41bf7b8cc010b614bd36bbca606973

Motores de Seguridad con Detecciones (48 de 72)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.Runner.b!c Malicious
MicroWorld-eScan
Trojan.Generic.37075617 Malicious
CTX
exe.trojan.nsis Malicious
CAT-QuickHeal
Trojan.Ghanarava.17364554973f536e Malicious
Skyhigh
BehavesLike.Win32.Dropper.vc Malicious
ALYac
Trojan.Generic.37075617 Malicious
Cylance
Unsafe Malicious
Zillya
Trojan.AutoIT.Win32.192523 Malicious
Sangfor
Dropper.Win32.Agent.V4dg Malicious
K7AntiVirus
Trojan ( 005bd3c31 ) Malicious
Alibaba
Trojan:Win32/Generic.fd782e60 Malicious
K7GW
Trojan ( 005bd3c31 ) Malicious
CrowdStrike
win/grayware_confidence_60% (W) Malicious
Arcabit
Trojan.Generic.D235BAA1 Malicious
huorong
Trojan/Runner.cj Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of Win32/Packed.NSIS.M suspicious Malicious
TrendMicro-HouseCall
TROJ_GEN.R011H09KK24 Malicious
Paloalto
generic.ml Malicious
ClamAV
Win.Malware.Runner-10038996-0 Malicious
Kaspersky
HEUR:Trojan-Dropper.NSIS.Agent.gen Malicious
BitDefender
Trojan.Generic.37075617 Malicious
Tencent
Nsis.Trojan-Dropper.Agent.Vsmw Malicious
Emsisoft
Trojan.Generic.37075617 (B) Malicious
F-Secure
Trojan.TR/Dropper.Gen Malicious
DrWeb
Trojan.DownLoader47.52179 Malicious
VIPRE
Trojan.Generic.37075617 Malicious
McAfeeD
ti!E96A0C1BC5F7 Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Hulk Malicious
FireEye
Trojan.Generic.37075617 Malicious
Google
Detected Malicious
Avira
TR/Dropper.Gen Malicious
Varist
W32/ABRisk.FCED-5661 Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
GData
Trojan.Generic.37075617 Malicious
McAfee
Artemis!BD216FDEA851 Malicious
DeepInstinct
MALICIOUS Malicious
Malwarebytes
Trojan.Dropper.NSIS Malicious
Panda
Trj/Chgt.AD Malicious
Rising
Trojan.Runner/NSIS!1.10578 (CLASSIC) Malicious
MaxSecure
Trojan.Malware.73479861.susgen Malicious
Fortinet
Riskware/Application Malicious
AVG
Win32:Evo-gen [Trj] Malicious
Avast
Win32:Evo-gen [Trj] Malicious
alibabacloud
Trojan[dropper]:Win/Wacatac.B9nj Malicious
24 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 7f912f7fb5379e2b00cfb2fc34df5e90
Difuso: 80915b345cbbf740c9c2b65943d57ae0
dHash: 74e4d4d4ecf4d4d4
Base de Imagen 0x00400000
Punto de Entrada 0x00403883
Tiempo de Compilación 2012-02-24 19:19:54
Suma de Verificación 0x00295c2e (Real: 0x00295c2e)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 8 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Exportaciones 0 funciones
Recursos 8 Recursos
Secciones 6 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 28,078 bytes 28,160 bytes 6.51 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 00499A6F70259150109C809D6AA0E6ED
.rdata 0x00008000 10,850 bytes 11,264 bytes 4.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 07990AAA54C3BC638BB87A87F3FB13E3
.data 0x0000b000 425,660 bytes 512 bytes 1.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 014871D9A00F0E0C8C2A7CD25606C453
.ndata 0x00073000 528,384 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x000f4000 21,990 bytes 22,016 bytes 5.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7F66D12DE323E6C4050C76EDF686C157
.reloc 0x000fa000 3,890 bytes 4,096 bytes 5.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7531F98F48BAE981154531BE7B0E3EC6
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 8 (21,492 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 3 20,082 bytes
93.4%
RT_DIALOG 3 636 bytes
3%
RT_GROUP_ICON 1 48 bytes
0.2%
RT_MANIFEST 1 726 bytes
3.4%

Análisis de la Cadena de Certificados

Certificado Information
Resumen de la Cadena de Certificados
DigiCert SHA2 Assured ID Code Signing CA #1 Principal
Período de Validez: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Oracle America, Inc. #2 Cadena
Período de Validez: 2020-01-07 00:00:00 → 2022-01-11 12:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 09 10 58 84 EB 95 9D 3B C8 B9 94 F9 18 A7 B6 EE
DigiCert Timestamp 2021 #3 Cadena
Período de Validez: 2021-01-01 00:00:00 → 2031-01-06 00:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
DigiCert SHA2 Assured ID Timestamping CA #4 Cadena
Período de Validez: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
48 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware