Der destructive exe (Winball501 Decryptor) Malware Analyse
Gridinsoft Logo

Der destructive.exe (Winball501 Decryptor) Scan-Bericht

Technische Analyse

Dateiname destructive.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
SSDEEP-Hash
768:GgqsGPBRc2i7qUfpH465jajhEdOYdRRIar2oiTWgix5jXQthaUMaTVEse/:8BRc2iFfpDja9JQRPrgiPjgthaUMCte/
Scanner-Version 1.0.211.174
Datenbankversion 2025-03-23 19:01:02 UTC

Verdächtige Datei erkannt

Von 43 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
60%
Erkennungsrate
67,104
Dateigröße (Bytes)
43/72
Engines erkannt
2025-03-23
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a5b6407073fdde3f8eda566fff56b1e3
SHA1
ae2cda03328205b616b99612de8db085068a6467
SHA256
3cfe71dd77a2e674c86fc3af1a2d6fc3bf54c0908896be8c72af5ee6739711ba
SHA512
a017100a7aaf465466d4e64d5dc20237e916529f6b1459bd6f151993aa85c25c4da0a1dcba21a7dabc2e93144646d4cf602498ae26f152ec4d472e990f3b866d
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Sicherheits-Engines mit Erkennungen (43 von 72)

Bkav
W32.AIDetectMalware.CS Malicious
Lionic
Trojan.Win32.Generic.4!c Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Trojan.GenericKD.75923450 Malicious
CAT-QuickHeal
Trojan.Ghanarava.174158587756b1e3 Malicious
ALYac
Trojan.GenericKD.75923450 Malicious
Cylance
Unsafe Malicious
K7AntiVirus
Trojan ( 005c2d091 ) Malicious
Alibaba
Trojan:Win32/Filecoder.118abe50 Malicious
K7GW
Trojan ( 005c2d091 ) Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
Symantec
Ransom.Zombie Malicious
ESET-NOD32
a variant of MSIL/Filecoder.BIR Malicious
TrendMicro-HouseCall
TROJ_GEN.F0CBC0UCJ25 Malicious
Paloalto
generic.ml Malicious
BitDefender
Trojan.GenericKD.75923450 Malicious
Avast
Win32:RansomX-gen [Ransom] Malicious
Tencent
Malware.Win32.Gencirc.10c16202 Malicious
Emsisoft
Trojan.GenericKD.75923450 (B) Malicious
F-Secure
Trojan.TR/Ransom.wfhfc Malicious
VIPRE
Trojan.GenericKD.75923450 Malicious
TrendMicro
TROJ_GEN.F0CBC0UCJ25 Malicious
McAfeeD
ti!3CFE71DD77A2 Malicious
CTX
exe.trojan.msil Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan-Ransom.FileCrypter Malicious
FireEye
Trojan.GenericKD.75923450 Malicious
Google
Detected Malicious
Avira
TR/Ransom.wfhfc Malicious
Varist
W32/ABRansom.JSHU-5966 Malicious
Antiy-AVL
GrayWare/Win32.Wacapew Malicious
Arcabit
Trojan.Generic.D4867FFA Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
McAfee
Artemis!A5B6407073FD Malicious
Panda
Trj/Chgt.AD Malicious
Fortinet
MSIL/Filecoder.BIR!tr.ransom Malicious
Rising
Ransom.Agent!8.6B7 (CLOUD) Malicious
huorong
Trojan/MSIL.Agent.wi Malicious
MaxSecure
Trojan.Malware.325361894.susgen Malicious
GData
Trojan.GenericKD.75923450 Malicious
AVG
Win32:RansomX-gen [Ransom] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Ransomware:MSIL/Wacapew.C9nj Malicious
29 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x00400000
Einstiegspunkt 0x0040fcfa
Kompilierungszeit 2064-03-12 20:40:01
Prüfsumme 0x00019d0d (Tatsächlich: 0x00019d0d)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
PDB-Pfad C:\Users\victim\Documents\GitHub\AntivirusBypass\Winball501 Decryptor\Winball501 Decryptor\obj\Release\Winball501 Decryptor.pdb
Digitale Signatur Chain verification from CN=HydraDragonOS, [email protected] (serial:-43681395101690971238085215789564192893, sha1:49230bd5280bd8e1d5fad1821ddbc8da23ac6024) failed: The X.509 certificate provided is self-signed - "Common Name: HydraDragonOS, Email Address: [email protected]"
Importe 1 Bibliotheken
mscoree
Exporte 0 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 3 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription Winball501 Decryptor
FileVersion 1.0.0.0
InternalName Winball501 Decryptor.exe
LegalCopyright Copyright © 2025
LegalTrademarks
OriginalFilename Winball501 Decryptor.exe
ProductName Winball501 Decryptor
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00002000 56,600 bytes 56,832 bytes 7.15 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 770DE4D1A4BB616830715B3671189E3B
.rsrc 0x00010000 1,548 bytes 2,048 bytes 3.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7AE96143CA7A8363A51EF13145CF6FAE
.reloc 0x00012000 12 bytes 512 bytes 0.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5B87FBA7A2FE3E9D82958856FCA59A0D
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 2 (1,382 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 892 Bytes
64.5%
RT_MANIFEST 1 490 Bytes
35.5%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Winball501 Decryptor
Beschreibung Winball501 Decryptor
Dateiversion 1.0.0.0
Originalname Winball501 Decryptor.exe
Signaturdatum 06:49 PM 02/12/2025 (306 Tage her)
Verifizierungsstatus A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Unterzeichner HydraDragonOS
Interner Name Winball501 Decryptor.exe
Copyright Copyright © 2025
Zertifikatsketten-Zusammenfassung
HydraDragonOS #1 Primär
Gültigkeitszeitraum: 2024-12-31 21:00:00 → 2034-12-31 21:00:00
Signaturalgorithmus: 1.3.14.3.2.29
Seriennummer: DF 23 44 F1 E6 74 70 97 44 D0 59 E9 9B ED 97 83
DigiCert Trusted Root G4 #2 Kette
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #3 Kette
Gültigkeitszeitraum: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Timestamp 2024 #4 Kette
Gültigkeitszeitraum: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

Chain verification from CN=HydraDragonOS, [email protected] (serial:-43681395101690971238085215789564192893, sha1:49230bd5280bd8e1d5fad1821ddbc8da23ac6024) failed: The X.509 certificate provided is self-signed - "Common Name: HydraDragonOS, Email Address: [email protected]"

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
43 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware