Gridinsoft Logo
File Icon

Thaiphoon.exe Trojan Sabsik - Rapport d'analyse

Analyse technique

Nom du fichier Thaiphoon.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.165.174
Version de la base de données 2024-02-18 17:00:23 UTC

Ransom.Win32.Sabsik.sa

Famille de malware: Sabsik

Sabsik est une variante de malware capable de télécharger des charges utiles supplémentaires, incluant des composants de rançongiciel. Il peut chiffrer les fichiers utilisateur et initier des demandes de rançon. Cette menace représente une attaque multi-étapes où l'infection initiale mène à un compromis système plus sévère.
N/A
Taux de détection
4,057,600
Taille du fichier (octets)
2024-02-18
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
ceca3001127e0672a63ca36a18b5029b
SHA1
8f95177e95cdb53e10c9a7a476e4de68c6517642
SHA256
cc01fc3d50969ed97607bf5b44df56252650cea906583549bbaaeb7ee6d61fab
SHA512
2aa8a5012b05699b3d68a89c8b7ce1783fdd11d8b1ae9ebecc3111e4115129329ca28a5f7577ba59fe347a071a92c03a803ba26f8b837c247717e1fe7972c065
ImpHash
35e0b8c917a86d77d04a992d9b51703b

Analyse PE

Informations de base

Icône
Hachage: bd9e2df039f8e90355f87dedccfa038a
Flou: e67ec5cd4fca08311d590ce3e73ef48e
dHash: e8b07169714965e8
Base d'image 0x00400000
Point d'entrée 0x01151618
Heure de compilation 1992-06-19 22:22:17
Somme de contrôle 0x00000000 (Réel: 0x003e30e2)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 11 bibliothèques
Exportations 0 fonctions
Ressources 127 Ressources
Sections 11 Sections

Informations de version

CompanyName Showshock Softnology LLC
FileDescription SPD EEPROM programming software
LegalCopyright ©2005-2023 Showshock Softnology LLC
OriginalFilename Thaiphoon.exe
ProductName Thaiphoon Burner Super Blaster
ProductVersion 17.4.1.2
Translation 0x0409 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
0x00001000 2,461,696 bytes 916,480 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 46FD0C00FAC9F53079496D10C2BE2B04
0x0025a000 53,248 bytes 17,920 bytes 7.96 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1C16F6834B2F7D9DD81696889C9A9ABF
0x00267000 16,384 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x0026b000 16,384 bytes 512 bytes 2.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5D1ADF00DEFDF27FD39E45D0C2502BF2
0x0026f000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00270000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00271000 167,936 bytes 101,888 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DE993B1907A7E78FC99830C69BEEB979
0x0029a000 1,155,072 bytes 215,552 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EBE5B23D3966A99B3EB52F9655C02763
.rsrc 0x003b4000 368,640 bytes 366,080 bytes 5.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A436F5BE248CACE200EBAC81BAB70411
0x0040e000 7,487,488 bytes 195,584 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 893F22A99B1BDBA3BEEFDD411CDB620D
.data 0x00b32000 2,244,608 bytes 2,242,560 bytes 7.98 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 55D800BB590AA5765533EA7A76166870
Alerte d'analyse d'entropie

6 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 127 (1,146,672 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_CURSOR 9 2,772 octets
0.2%
RT_BITMAP 21 6,588 octets
0.6%
RT_ICON 8 313,792 octets
27.4%
RT_DIALOG 1 82 octets
0%
RT_STRING 38 43,096 octets
3.8%
RT_RCDATA 37 778,865 octets
67.9%
RT_GROUP_CURSOR 9 180 octets
0%
RT_GROUP_ICON 2 124 octets
0%
RT_VERSION 1 736 octets
0.1%
RT_MANIFEST 1 437 octets
0%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Ransom.Win32.Sabsik.sa

Gridinsoft est capable d'identifier et de supprimer Ransom.Win32.Sabsik.sa sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware