Gridinsoft Logo

Libwinpthread-1.dll Trojan Sabsik Malware-Analyse

Technische Analyse

Dateiname libwinpthread-1.dll
Dateityp
PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Scanner-Version 1.0.228.174
Datenbankversion 2025-10-25 18:00:15 UTC

Ransom.Win64.Sabsik.sa

Malware-Familie: Sabsik

Sabsik ist eine Malware-Variante, die zusätzliche Payloads herunterladen kann, einschließlich Ransomware-Komponenten. Es kann Benutzerdateien verschlüsseln und Lösegeldforderungen initiieren. Diese Bedrohung stellt einen mehrstufigen Angriff dar, bei dem die anfängliche Infektion zu schwerwiegenderer Systemkompromittierung führt.
N/A
Erkennungsrate
2,306,048
Dateigröße (Bytes)
2025-10-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
ae371018618c09a57ce3d5501c4c7b28
SHA1
f77006a6638cd05b6b87370290d2d0435d810914
SHA256
7e57eb8d03967a9cbe42e24a621f4855ed57a6f9701c6ffa13806dfba46b52a8
SHA512
dacab0c7f566d7c6312e8546a076185a893aefead809d3eac9fc3126ed7387e3f97434b2e7d73b50b5b0d35ca78fa8032fb76fbadb62d862a9af759a4293e871
ImpHash
a4f0d1347d345de7c16f87077c75bfb6

PE-Analyse

Grundlegende Informationen

Bildbasis 0x2307a0000
Einstiegspunkt 0x2307a11f0
Kompilierungszeit 2025-10-23 17:36:47
Prüfsumme 0x0023ee60 (Tatsächlich: 0x0023ee60)
OS-Version 4.0
PEiD-Signaturen PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 4 Bibliotheken
bcrypt, KERNEL32, msvcrt, USER32
Exporte 156 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 11 Abschnitte

Versionsinformationen

CompanyName Solutions Future Corp
FileDescription Flow Maker
FileVersion 18.1.80.2664
InternalName mobile_ai_speed
LegalCopyright Copyright (C) 2021 Solutions Future Corp
OriginalFilename mobile_ai_speed.exe
ProductName Mobile AI Speed Accelerator
ProductVersion 18.1.80.2664
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 545,184 bytes 545,280 bytes 5.62 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F5F4B39B193F3350919F2E7A6BB4B52
.data 0x00087000 83,568 bytes 83,968 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5A9828439994A77662D3F6C42E791165
.rdata 0x0009c000 1,407,192 bytes 1,407,488 bytes 4.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E632A78DED889B1086AEE312D0CB409F
.pdata 0x001f4000 127,188 bytes 127,488 bytes 5.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 80DF4FC0EF2FF73F9F5797FAAD4028D5
.xdata 0x00214000 109,200 bytes 109,568 bytes 3.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FE8C000E9919298F496FF4297FD7BC7F
.bss 0x0022f000 2,880 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x00230000 4,971 bytes 5,120 bytes 5.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BAF7EFCF4D8FE2BF70BF4B8F1CE33A26
.idata 0x00232000 3,032 bytes 3,072 bytes 4.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AE85743B25CCFBCB0706D4CE140C8F9F
.tls 0x00233000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00234000 1,336 bytes 1,536 bytes 3.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DBABA0EF3DA0BBC35D84DA4DFDBA4926
.reloc 0x00235000 20,900 bytes 20,992 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8E7F36283C24CCF11B67178A62ABB104

Ressourcenanalyse

Gesamtressourcen: 2 (1,171 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 836 Bytes
71.4%
RT_MANIFEST 1 335 Bytes
28.6%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Ransom.Win64.Sabsik.sa Entfernung

Gridinsoft hat die Fähigkeit, Ransom.Win64.Sabsik.sa zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware