Der kryptex setup 4 39 2 exe (Kryptex desktop app) Kryptex Malware Analyse
Gridinsoft Logo
File Icon

Der kryptex-setup-4.39.2.exe (Kryptex desktop app) Scan-Bericht

Technische Analyse

Dateiname kryptex-setup-4.39.2.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
SSDEEP-Hash
1572864:do93N+NLkjnjFkLrD3uv8nuRD/9QUMa5KqgwjjHZDbrT7BEYxr8nlLx:d+9+NxHD+v8ncDFhrjj5DvT7Brq9x
Scanner-Version 1.0.169.174
Datenbankversion 2024-03-19 22:00:48 UTC

Verdächtige Datei erkannt

Von 23 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
34%
Erkennungsrate
70,177,616
Dateigröße (Bytes)
23/68
Engines erkannt
2024-03-19
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
ae96aeb410d8af9f82ab918ce6c5d1cd
SHA1
ebd02bd0f9de633e5e754a32de039b0cecbb57fb
SHA256
220ccfea8291e0580719b21756a7d8c6612ba6486706f4b1d44d9aa2b0ea63ae
SHA512
0b3af4763bd18b7ee0cea49a5828f0aef1cdc18e38e9b221de891e90fcbe68c9f8a56f731ab753af91eda040180a02f795250989e83e488c5c5c95ab3b88d181
ImpHash
b34f154ec913d2d2c435cbd644e91687

Sicherheits-Engines mit Erkennungen (23 von 68)

VIPRE
Trojan.GenericKD.71872196 Malicious
K7AntiVirus
Adware ( 005889671 ) Malicious
BitDefender
Trojan.GenericKD.71872196 Malicious
K7GW
Adware ( 005889671 ) Malicious
Symantec
Trojan.Gen.MBT Malicious
ESET-NOD32
a variant of Win32/Kryptex.A potentially unwanted Malicious
Kaspersky
Trojan.Win32.Swisyn.fves Malicious
Avast
Win32:Malware-gen Malicious
F-Secure
Trojan.TR/Redcap.iarre Malicious
FireEye
Trojan.GenericKD.71872196 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Webroot
Risktool.Bitcoinminer Malicious
Avira
TR/Redcap.iarre Malicious
MAX
malware (ai score=83) Malicious
Arcabit
Trojan.Generic.D448AEC4 Malicious
ZoneAlarm
Trojan.Win32.Swisyn.fves Malicious
ALYac
Trojan.GenericKD.71872196 Malicious
Rising
Trojan.Swisyn!8.630 (CLOUD) Malicious
Ikarus
PUA.Kryptex Malicious
Fortinet
Riskware/Kryptex Malicious
AVG
Win32:Malware-gen Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Swisyn.fves Malicious
45 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 005ee6541f6b1e7b0ebc421fa3da77cb
Unscharf: 29285bdd7f74c5f00d4cfcf9536b629d
dHash: 19c4e6b6d063b216
Bildbasis 0x00400000
Einstiegspunkt 0x0040338f
Kompilierungszeit 2018-12-15 22:26:14
Prüfsumme 0x042fcb54 (Tatsächlich: 0x042fcb54)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Digitale Signatur OK
Importe 7 Bibliotheken
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32
Exporte 0 Funktionen
Ressourcen 27 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

CompanyName Kryptex
FileDescription Kryptex desktop app
FileVersion 4.39.2.1603
LegalCopyright Copyright © 2024 Kryptex
ProductName Kryptex
ProductVersion 4.39.2
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 26,151 bytes 26,624 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7618D4C0CD8BB67EA9595B4266B3A91F
.rdata 0x00008000 5,282 bytes 5,632 bytes 5.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EECAC1FED9CC6B447D50940D178404D8
.data 0x0000a000 462,840 bytes 1,536 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DB8F31A08A2242D80C29E1F9500C6527
.ndata 0x0007b000 1,179,648 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0019b000 54,696 bytes 54,784 bytes 5.54 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EB7BE7C2F05D7D69FB274C6ECADE3AB6

Ressourcenanalyse

Gesamtressourcen: 27 (53,198 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 6 45,638 Bytes
85.8%
RT_DIALOG 18 5,808 Bytes
10.9%
RT_GROUP_ICON 1 90 Bytes
0.2%
RT_VERSION 1 592 Bytes
1.1%
RT_MANIFEST 1 1,070 Bytes
2%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Kryptex
Beschreibung Kryptex desktop app
Dateiversion 4.39.2.1603
Signaturdatum 11:45 AM 03/06/2024 (546 Tage her)
Verifizierungsstatus Signed
Unterzeichner xBlock Ventures OÜ; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Gegenzeichner DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Copyright Copyright © 2024 Kryptex
Zertifikatsketten-Zusammenfassung
Sectigo Public Code Signing Root R46 #1 Primär
Gültigkeitszeitraum: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
DigiCert Trusted Root G4 #2 Kette
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
Sectigo Public Code Signing CA R36 #3 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
xBlock Ventures OÜ #4 Kette
Gültigkeitszeitraum: 2022-01-28 00:00:00 → 2025-01-27 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 40 EB BF 20 A2 D6 F0 A3 30 D5 C7 F0 B2 C1 BC 39
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #5 Kette
Gültigkeitszeitraum: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Timestamp 2023 #6 Kette
Gültigkeitszeitraum: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
23 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware
An unexpected error occurred. Please try again later.