Gridinsoft Logo
File Icon

Uploaded_file Backdoor Bladabindi - Rapport d'analyse

Analyse technique

Nom du fichier uploaded_file
Version du scanner 1.0.137.174
Version de la base de données 2023-09-10 01:17:41 UTC

Backdoor.Win32.Bladabindi.cc!s5

Famille de malware: Bladabindi

Bladabindi, aussi connu sous le nom NjRat, est un cheval de Troie d'accès distant fournissant un contrôle système non autorisé. Développé par le groupe M38dHhM, il a été utilisé dans des campagnes ciblant les régions du Moyen-Orient.
N/A
Taux de détection
1,806,336
Taille du fichier (octets)
2023-09-10
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
b34fc356387febf6a41b22b6845a0913
SHA1
6c0514a134e8f6fa4bf3d709ded7b9feae7aa9f6
SHA256
ec3461092c6ae25962e3480397f9b9c4240cda862dc66085b412561657c48cd0
SHA512
a32efac4708b746e2a7d4aa84211be9ed73da90caefdce7948c749f8ebd3b46f44b3d5ef4f9f3225302853e9ce7047c3fd8caaf598029cccedcd900e7d02469f
ImpHash
baa93d47220682c04d92f7797d9224ce

Analyse PE

Informations de base

Icône
Hachage: 97b481902290edafdb8889de2c51d119
Flou: a5e65f7b8c934055b8c7b7838aadb03a
dHash: 3af9d8dcc8ece8e0
Base d'image 0x00400000
Point d'entrée 0x0080e000
Heure de compilation 2017-11-05 10:16:17
Somme de contrôle 0x001c7848 (Réel: 0x001c7848)
Version OS 4.0
Signatures PEiD Aucune signature détectée
Signature numérique The PE file does not contain a certificate table.
Importations 2 bibliothèques
kernel32, comctl32
Exportations 0 fonctions
Ressources 10 Ressources
Sections 6 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
0x00002000 32,768 bytes 13,312 bytes 7.95 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 94286046B5425B28631B5F334ABB8D03
.rsrc 0x0000a000 380,071 bytes 131,072 bytes 7.99 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 148B3560A812A60ADA6FF397B8CD07D5
.idata 0x00068000 8,192 bytes 512 bytes 1.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 765373EE748D439E22681CAB36D6C100
0x0006a000 2,162,688 bytes 512 bytes 0.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 646108F679C24269D1F4AE6E718B33D8
odbbjaam 0x0027a000 1,654,784 bytes 1,652,224 bytes 7.56 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 15D36A08E25CB5E33C2756D7B153F939
tbndrzrs 0x0040e000 8,192 bytes 512 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BA96D056582888AD213B44F4C2701D48
Alerte d'analyse d'entropie

3 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 10 (379,453 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 6 369,968 octets
97.5%
RT_RCDATA 1 8,192 octets
2.2%
RT_GROUP_ICON 1 90 octets
0%
RT_VERSION 1 716 octets
0.2%
RT_MANIFEST 1 487 octets
0.1%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Backdoor.Win32.Bladabindi.cc!s5

Gridinsoft est capable d'identifier et de supprimer Backdoor.Win32.Bladabindi.cc!s5 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. 1
    Téléchargez Gridinsoft Anti-Malware — c'est un téléchargement rapide de 2 Mo qui ne ralentira pas votre PC.
  2. 2
    Lancez l'installateur gsam-fr-install.exe. L'installation prend environ 2 minutes et ne nécessite pas de redémarrage.
  3. 3
    L'application se lance juste après l'installation. Vous verrez le tableau de bord principal avec le bouton de scan au centre.
  4. 4
    Cliquez sur "Analyse standard" — cela vérifie tous les endroits où les malwares se cachent généralement : dossiers temporaires, données du navigateur, programmes de démarrage et répertoires système.
  5. 5
    Une fois que l'analyse trouve cette menace, cliquez sur "Nettoyer maintenant". La suppression est généralement instantanée, bien que certaines infections tenaces puissent nécessiter un redémarrage.
  6. 6
    Si vous voyez une invite de redémarrage, redémarrez. Cela élimine tout malware qui fonctionnait en mémoire et assure un démarrage propre du système.
Important : Avant de commencer
Conseil rapide : déconnectez-vous d'internet avant de scanner. Certains malwares contactent des serveurs pour des instructions ou téléchargent des composants supplémentaires quand ils détectent un problème. Si l'infection est sévère, démarrez d'abord en Mode sans échec — cela limite ce qui peut s'exécuter et facilite le nettoyage.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware