Gridinsoft Logo
File Icon

Vectorworks2022.exe Trojan Packed Análisis

Análisis Técnico

Nombre del Archivo Vectorworks2022.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.175.174
Versión de la Base de Datos 2024-05-12 11:00:28 UTC

Trojan.Win64.Packed.ns

Familia de malware: Packed

El malware empaquetado utiliza técnicas de compresión, cifrado u ofuscación para alterar la apariencia del código y evadir la detección de seguridad. Estos métodos modifican la estructura original del malware para eludir sistemas de detección basados en firmas y complicar esfuerzos de análisis.
N/A
Tasa de Detección
39,254,972
Tamaño del Archivo (bytes)
2024-05-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
83f16434606ddd62b705f8e3109029b8
SHA1
cebf3f8ebd80311b908dcc522e8dba16d5d0a197
SHA256
ee87755bb03414dc1f320c9851192ed7879600c9b8ff7737420ffc280b174f3a
SHA512
532fa953dae8650927ac92a084c499343d3c87ccd74795ddb70d65f84e76076456a04e79faad422f9ac92cd6dac2a4d48e87a2314a6835ea75da69af41877d2d
ImpHash
28b59002b7b5b0989a1145d11c1cf01c

Análisis PE

Información Básica

Icono
Hash: 9252d3d23ff39e1d091ec84037d49918
Difuso: 0e38e1cfd624100d8711fd09dc57e84e
dHash: 71ccaa2b3b92cc71
Base de Imagen 0x140000000
Punto de Entrada 0x146143000
Tiempo de Compilación 2021-09-09 15:42:02
Suma de Verificación 0x025744dd (Real: 0x0257198b)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 60 bibliotecas
Exportaciones 0 funciones
Recursos 13 Recursos
Secciones 14 Secciones

Información de Versión

Comments
CompanyName Vectorworks, Inc.
FileDescription Vectorworks 2022 Application
FileVersion 27, 0, 0, 614805
InternalName VectorWorks
LegalCopyright � 1985-2021 Vectorworks, Inc.
LegalTrademarks
OriginalFilename Vectorworks.EXE
PrivateBuild
ProductName Vectorworks 2022
ProductVersion 27, 0, 0, 614805
SpecialBuild
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
0x00001000 55,812,398 bytes 23,297,726 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 495701633E5A95C1783F5E67A02832E7
0x0353c000 14,344,850 bytes 4,597,973 bytes 7.97 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BC7F097D1DE5AA990F9D500A0661D4C1
0x042eb000 3,095,344 bytes 229,992 bytes 7.98 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2AFB87BF94FE53D7A8E2BFEF246B249E
0x045df000 2,338,680 bytes 1,325,274 bytes 7.73 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E57CE0F5A91F53691F80ADC93301461C
0x0481a000 48 bytes 19 bytes 4.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F14569DB94A4490372C3E6A88A5D433E
0x0481b000 347,560 bytes 152,866 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 10B23CF8B40DA7AC1C4346410CC4F4EE
0x04870000 444,868 bytes 38,090 bytes 7.97 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7915583B567DF1BA4120EA546E4261E9
.imports 0x048dd000 4,608 bytes 4,608 bytes 4.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A5393F435C821F7206F860C9033251A2
.tls 0x048df000 8,192 bytes 5,632 bytes 0.06 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 829DFAC151831E939004A471D9490FFD
.rsrc 0x048e1000 42,496 bytes 42,496 bytes 5.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1AD090A2FC41D423820382A8235EDD74
.themida 0x048ec000 15,974,400 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x05828000 9,540,608 bytes 9,540,608 bytes 7.91 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1BA29A9854204EA52EA6CE7FEED0BABF
.reloc 0x06142000 4,096 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_MEM_READ 6A9F57860C89EA966B444364084AAE1E
.taggant 0x06143000 8,704 bytes 8,212 bytes 6.86 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 344BA4812BD9E3A3AC23DB6162967121
Alerta de Análisis de Entropía

7 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 13 (41,489 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 10 38,407 bytes
92.6%
RT_GROUP_ICON 1 146 bytes
0.4%
RT_VERSION 1 948 bytes
2.3%
RT_MANIFEST 1 1,988 bytes
4.8%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win64.Packed.ns

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Packed.ns sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware