RebornHash.exe Trojan CoinMiner Malware-Analyse

Trojan CoinMiner
Updated on 2024-04-20 (21 days ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.172.174
Datenbankversion:2024-04-20 13:00:34

Trojan.Win64.CoinMiner.sa

CoinMiner ist eine Art von Malware, die die Ressourcen des Opfercomputers, hauptsächlich CPU und RAM, zur Kryptowährungsmining wie Monero oder Zcash nutzt. Diese Malware stellt die Persistenz her, indem sie ein Open-Source-Mining-Tool in den Systemstart integriert, ohne die Zustimmung des Benutzers. Fortgeschrittene Coin-Miner verwenden oft Techniken wie Timer-Konfigurationen oder CPU-Nutzungslimits, um unauffällig zu arbeiten und nicht erkannt zu werden.

FileRebornHash.exe
Überprüft2024-04-20 13:26:10
MD5e3b8b0099915c903ed215c6b44b4908e
SHA167aa5386965cb0abde9c41b1006954c14ab031a3
SHA25696d486fe07d834c95414fc017b2e4a7348f32ba67cd250ad4dd545601bccce6e
SHA51235ed2bd20c55ece22b45ce575b0b361cc8558371bff141a71ae27320b9184e04329d4e160e81d6615a93f98169f2f06a35932ea23cfde8b42641a97290981632
Imphash0fdd3d21d2193b717f076a70dfaa659c
File Size5650488 bytes

Trojan.Win64.CoinMiner.sa Entfernung

Trojan.Win64.CoinMiner.sa Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.CoinMiner.sa zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Dateiversion Informationen

CompanyNameGoogle Inc.
FileTitlechrome.exe
FileDescriptionGoogle Chrome
FileVersion70,0,3538,110
LegalCopyrightCopyright 2017 Google Inc. All rights reserved.
LegalTrademark
ProductNameGoogle Chrome
ProductVersion70,0,3538,110
Translation0x0409 0x04e4

Portable Executable Info

5b622d2a6287cb6af6e8bf115c7a9866
13cb6b76b27d83de7360eb5322641fc4
e4e484e4949094e4
Image Base:0x140000000
Entry Point:0x1400012fd
Compilation:1970-01-01 00:00:00
Checksum:0x005691f3 (Actual: 0x00565ae0)
OS Version:4.0
PEiD:PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Sign:The expected hash does not match the digest in SpcInfo
Sections:11
Imports: KERNEL32, msvcrt,
Exports: 0
Resources:4

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00006698 0x00006800 a14f5b809914934c89940de9a3d47846 6.13
.data 0x00008000 0x00552980 0x00552a00 f8f34445d09af1541a1088d3653108be 7.70
.rdata 0x0055b000 0x000017c0 0x00001800 8995d352e05c6cca9b3ddad2c9c3ad67 5.07
.pdata 0x0055d000 0x00000594 0x00000600 3e69dd054f439f5facd43add53fbadaa 4.29
.xdata 0x0055e000 0x00000468 0x00000600 b94c14931f5253bb59ed581c968eaaec 3.34
.bss 0x0055f000 0x000011e0 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.idata 0x00561000 0x000005e4 0x00000600 75e05c5efc3f6d91d2ad7b1bde9710f6 4.04
.CRT 0x00562000 0x00000060 0x00000200 9ad84f16625301a9aa922b9153ef6548 0.28
.tls 0x00563000 0x00000010 0x00000200 bf619eac0cdf3f68d496ea9344137e8b 0.00
.rsrc 0x00564000 0x00004988 0x00004a00 6db4315cc18737a665d355e9d3329e42 4.60
.reloc 0x00569000 0x00000084 0x00000200 66b1b3f042a2d7f9b59d5a3b27dd96e9 1.52

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware