在使用本网站之前,请确保您了解并同意我们的数据保护政策。 查看隐私政策
在线病毒检测器 | v.1.0.168.174 |
数据库版本: | 2024-03-02 03:00:24 |
Amadey是一种强大的Windows信息窃取威胁,以其持久性机制、模块化设计和执行各种恶意任务的能力而闻名。它通常通过钓鱼电子邮件或恶意下载方式侵入系统。一旦进入系统,Amadey可以捕获敏感信息,如登录凭据、个人数据和财务详情。其模块化结构允许威胁行为者自定义其功能,使其成为网络犯罪武器中的多功能工具。
File | Survival |
已检查 | 2024-03-02 03:38:51 |
MD5 | 117a962cde2568514649b76a004190f1 |
SHA1 | e92ab6267e005eb78bac3c13b9de881b726bc7f2 |
SHA256 | 8dec86d0a0c4034b6d688a0610742694517e0d31939c53db11b898c0ba7315c0 |
SHA512 | a2eb2cd551bea8eead2cc7cf17dd91849395c475f329e9bd47ff4ebab8aff0c9a1e33921e4fc6af9ca762b6c80c48056b8991f8813b7e19a7eca4dfb0914041d |
Imphash | a24ea59447df74f26ce8c1567f650e9c |
File Size | 265728 bytes |
Gridinsoft能够识别并消除Trojan.Win32.Amadey.tr,无需进一步的用户干预。
FileVersions | 53.15.14.94 |
FileDescription | Gun |
OriginalFilename | Survival |
ProductName | Circuz |
ProductVersion | 1.0.2.1 |
Translation | 0x0409 0x04e4 |
f52b798d231756a7e508151f340526d7 584c4b0b9000b332fac39ab21ad3f1df c8a48484aca494e0 |
|
Image Base: | 0x00400000 |
Entry Point: | 0x004028f8 |
Compilation: | 2022-12-04 17:18:35 |
Checksum: | 0x0004e4a5 (Actual: 0x0004e4a5) |
OS Version: | 5.0 |
PDB Path: | C:\zariho\fayuwovawot\kimimiviriwej\fetekovafu-ronacutas90\m.pdb |
PEiD: | PE32 executable (GUI) Intel 80386, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 4 |
Imports: | KERNEL32, USER32, ADVAPI32, |
Exports: | 0 |
Resources: | 22 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | MD5 | 熵 |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00025ed0 | 0x00026000 | 54677d37e6663b861fc473d55ac2d14c | 7.60 |
.rdata | 0x00027000 | 0x00005370 | 0x00005400 | 5956ba18fbb28031cc0f666aa096dcd9 | 5.80 |
.data | 0x0002d000 | 0x015f3da0 | 0x0000a200 | f501ce68cffc724ea252e994295cdbd7 | 0.68 |
.rsrc | 0x01621000 | 0x0000b2a0 | 0x0000b400 | db2a1afa878ff5970d739034ff5ade46 | 4.55 |