Gridinsoft Logo
File Icon

Rapport d'analyse de Skylla.exe (Skylla - DFIR Tool)

Analyse technique

Nom du fichier Skylla.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
393216:13dRYU3uzQL29+BltQy05bEnfgOfToVEsGUtq6kvUs:rCXQPAy05bsTToV9J3aUs
Version du scanner 1.0.212.174
Version de la base de données 2025-04-04 05:00:39 UTC

Fichier suspect détecté

Détecté par 10 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
14%
Taux de détection
15,623,904
Taille du fichier (octets)
10/69
Moteurs détectés
2025-04-04
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
a47290f6d2d05aaaa9716ae204c47cfc
SHA1
a50a56fb1c7fe4841dae002b59e3bbf59302519b
SHA256
d2b5e05040c83c26d56afabe7b3fa1fa383bb91ad14708c1f4eaaaf6a29eccd0
SHA512
615b91d3dcb84beabef5d5d50c94587ec5903fcd671dcdeaaf9e86e0130b9b3a686b3a166d910d5791561042f10a8ad29e73a91d87bb06893867802a0f5878ff
ImpHash
279daa640d9140f9842860a738abd363

Moteurs de sécurité avec détections (10 sur 69)

Elastic
malicious (moderate confidence) Malicious
FireEye
Generic.mg.a47290f6d2d05aaa Malicious
Malwarebytes
Malware.AI.3997810177 Malicious
NANO-Antivirus
Trojan.Win32.Drop.eykmjx Malicious
Ikarus
Trojan.Crypt Malicious
Kingsoft
malware.kb.a.990 Malicious
Microsoft
Trojan:Win32/Azorult!rfn Malicious
VBA32
Trojan.Autoit.F Malicious
Cylance
Unsafe Malicious
DeepInstinct
MALICIOUS Malicious
59 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 7826c2c09421bc2f45e5f00c3392705a
Flou: 85e1ad1da90fb6c1af8d854cc8a8de2f
dHash: f0d4ce4d34b2ccf0
Base d'image 0x00400000
Point d'entrée 0x00420577
Heure de compilation 2023-04-19 11:38:09
Somme de contrôle 0x00eedc0e (Réel: 0x00eedc0e)
Version OS 5.1
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique OK
Importations 18 bibliothèques
Exportations 0 fonctions
Ressources 23 Ressources
Sections 5 Sections

Informations de version

FileDescription Skylla - DFIR Tool
FileVersion 2
InternalName Skylla
OriginalFilename Skylla.exe
Translation 0x0809 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 633,629 bytes 633,856 bytes 6.67 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0A1473F3064DCBC32EF93C5C8A90F3A6
.rdata 0x0009c000 195,458 bytes 195,584 bytes 5.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C9CF2468B60BF4F80F136ED54B3989FB
.data 0x000cc000 28,780 bytes 18,432 bytes 0.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 53B9025D545D65E23295E30AFDBD16D9
.rsrc 0x000d4000 14,732,516 bytes 14,732,800 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 36F7817B7BDE5B66757D4F104616E6A5
.reloc 0x00ee1000 30,100 bytes 30,208 bytes 6.80 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C68EE8931A32D45EB82DC450EE40EFC3
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 23 (14,731,205 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 8 35,296 octets
0.2%
RT_MENU 1 80 octets
0%
RT_STRING 7 8,900 octets
0.1%
RT_RCDATA 1 14,685,327 octets
99.7%
RT_GROUP_ICON 4 136 octets
0%
RT_VERSION 1 448 octets
0%
RT_MANIFEST 1 1,018 octets
0%

Analyse de la chaîne de certificats

Certificat Information
Description Skylla - DFIR Tool
Version du fichier 2
Nom original Skylla.exe
Date de signature 08:42 PM 12/19/2023 (536 jours)
Statut de vérification Signed
Signataires NBCUniversal Media, LLC; Entrust Code Signing CA - OVCS2; Entrust Code Signing Root Certification Authority - CSBR1; Entrust.net
Contre-signataires Entrust Timestamp Authority - TSA2; Entrust Time Stamping CA - TS2; Entrust Code Signing Root Certification Authority - CSBR1; Entrust.net
Nom interne Skylla
Résumé de la chaîne de certificats
Entrust Code Signing Root Certification Authority - CSBR1 #1 Principal
Période de validité: 2021-05-07 15:43:45 → 2030-11-07 16:13:45
Algorithme de signature: sha256RSA
Numéro de série: 4E 40 E4 37 54 ED E6 8C 00 00 00 00 51 D3 94 7F
Entrust Code Signing CA - OVCS2 #2 Chaîne
Période de validité: 2021-05-07 19:20:45 → 2040-12-29 23:59:00
Algorithme de signature: sha512RSA
Numéro de série: 71 EF 55 74 AF 35 54 C3 5A 2C 69 F6 6F 4B 6B CD
NBCUniversal Media, LLC #3 Chaîne
Période de validité: 2023-11-09 17:56:28 → 2024-11-09 17:56:26
Algorithme de signature: sha512RSA
Numéro de série: 65 69 B6 3B C9 96 19 C5 C8 5A 7F F4 0D 24 AE DF
Entrust Time Stamping CA - TS2 #4 Chaîne
Période de validité: 2021-05-07 19:22:14 → 2040-12-29 23:59:00
Algorithme de signature: sha512RSA
Numéro de série: 25 BC 2B F3 29 CA 10 7F 1E A9 BA 88 85 D4 9D 3B
Entrust Timestamp Authority - TSA2 #5 Chaîne
Période de validité: 2022-10-04 17:22:47 → 2029-01-01 00:00:00
Algorithme de signature: sha512RSA
Numéro de série: 4A 14 DD B8 91 AB 9C 0F 99 F1 25 ED C5 9A B6 D5

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
10 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware