Multitimer
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Popularity Rank: The ranking of a particular threat in EnigmaSoft’s Threat Database.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Popularity Rank: | 8,343 |
| Nível da Ameaça: | 80 % (Alto) |
| Computadores infectados: | 497 |
| Visto pela Primeira Vez: | February 12, 2024 |
| Visto pela Última Vez: | February 24, 2026 |
| SO (s) Afetados: | Windows |
O software Multitimer é promovido como um aplicativo de produtividade para o Windows. O aplicativo Multitimer permite aos usuários fazer o rastreamento de fusos horários, definir contagens regressivas e configurar eventos de importância. O software Multitimer vem com uma licença GNU Grátis, e os usuários de PC não são obrigados a pagar pelo programa. No entanto, isso não significa que ele não seja monetizado de outra forma. Descobriu-se que o Multitimer coleta dados não pessoalmente identificáveis, tais como o seu histórico da Internet, endereço de IP e configuração do software para fins de desenvolvimento de mercado. Os usuários de PC que possam estar usando o software Multitimer podem ver anúncios com o slogan "Possibilitado pelo Multitimer" em páginas frequentemente visitadas.
O programa em questão é conhecido por adicionar uma chave de execução automática ao Registro e inicializar com o Windows. Não há nenhuma opção para desabilitar a chave do Registro criada pelo Multitimer dentro da sua interface, e você pode precisar fazê-lo manualmente ou usar ferramentas como o CCleaner e o MSCONFIG. Os pesquisadores de segurança do computador classificam o Multitimer como um Programa Potencialmente Indesejado (PUP) que pode ser encontrado no diretório do sistema Program Files (x86), ou pode estar listado no 'Painel de Controle' como 'Multitimer\versão 1.0'. Você pode remover o Multitimer e os beacons de rastreamento da Web a ele relacionados com a ajuda de um programa anti-spyware confiável. Os mecanismos AV usam os seguintes nomes de detecção para o Multitimer:
- Adware.Tuto4PC
- PUP.Multitimer
- PUP.Optional.Multitimer
- Suspicious_GEN.F47V0127
- Suspicion: unknown virus
- UnclassifiedMalware
- W32/GenBl.EBC0B805!Olympus
Índice
Relatório de análise
Informação geral
| Family Name: | Trojan.Spy.Agent.RS |
|---|---|
| Signature status: | No Signature |
Known Samples
Known Samples
This section lists other file samples believed to be associated with this family.|
MD5:
c1e7a01246db29fd67a54434b8895374
SHA1:
e9229f844c36de52480d30d571c074381803a56c
SHA256:
3BF47454F9E2F1DBF5C3747ADA1A8B8FA72B0C8172B4AE16062ACC9CBB531CDA
Tamanho do Arquivo:
359.42 KB, 359424 bytes
|
|
MD5:
e9d4410a2ab6d6b6e6b5d4f117f3ca8a
SHA1:
8ea906958858b490905e393020dece0cf1a47a3b
SHA256:
AA2DCDE87B0A7C69A9DFAD966DBA1BF31238AC47234C53AFAE6EF5D11C40FE3B
Tamanho do Arquivo:
345.60 KB, 345600 bytes
|
|
MD5:
483cb41dbef9a47a5f4e409480759b1a
SHA1:
2fbe06a703e023cb19967975569c3b683e4fb26f
SHA256:
74741D4CDF8ACDE8BAACA11DBE269F92B33B004F29CEA9FA1C191BA2E7C1DBEA
Tamanho do Arquivo:
344.58 KB, 344576 bytes
|
|
MD5:
5a8e77a216121a2c5a8209135bd465d9
SHA1:
48c8a486a8468b0df3344324355532baaacd6a60
SHA256:
FB2A82CF7AC9ADA2C3641DCCF5010CACFEC19E87EB6EBB013197D2E4D955613A
Tamanho do Arquivo:
358.40 KB, 358400 bytes
|
|
MD5:
b416f16e2cfb1f077d997d7323148297
SHA1:
3aad275621fbefd4d32c31501f177fc7fb4c2050
SHA256:
33E2A319E01F942D891AC525B9B0FD3670CDA458235EB2CB5012E9FCFC495E87
Tamanho do Arquivo:
7.90 MB, 7896576 bytes
|
Windows Portable Executable Attributes
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
Show More
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Windows PE Version Information
Windows PE Version Information
This section displays values and attributes that have been set in the Windows file version information data structure for samples within this family. To mislead users, malware actors often add fake version information mimicking legitimate software.| Nome | Valor |
|---|---|
| Comments | Geode Mod Loader |
| Company Name | Geode Development Team |
| File Description | Geode mod loader. |
| File Version | 4,9,0,0 |
| Internal Name | geode-loader |
| Legal Copyright | 2025 The Geode Team |
| Original Filename | geode-loader.dll |
| Product Name | Geode Loader |
| Product Version | 4,9,0,0 |
File Traits
- dll
- HighEntropy
- No Version Info
- x86
Block Information
Block Information
During analysis, EnigmaSoft breaks file samples into logical blocks for classification and comparison with other samples. Blocks can be used to generate malware detection rules and to group file samples into families based on shared source code, functionality and other distinguishing attributes and characteristics. This section lists a summary of this block data, as well as its classification by EnigmaSoft. A visual representation of the block data is also displayed, where available.| Total Blocks: | 16,124 |
|---|---|
| Potentially Malicious Blocks: | 309 |
| Whitelisted Blocks: | 5,785 |
| Unknown Blocks: | 10,030 |
Visual Map
? - Unknown Block
x - Potentially Malicious Block
Similar Families
Similar Families
This section lists other families that share similarities with this family, based on EnigmaSoft’s analysis. Many malware families are created from the same malware toolkits and use the same packing and encryption techniques but uniquely extend functionality. Similar families may also share source code, attributes, icons, subcomponents, compromised and/or invalid digital signatures, and network characteristics. Researchers leverage these similarities to rapidly and effectively triage file samples and extend malware detection rules.- Lumma.AO
Windows API Usage
Windows API Usage
This section lists Windows API calls that are used by the samples in this family. Windows API usage analysis is a valuable tool that can help identify malicious activity, such as keylogging, security privilege escalation, data encryption, data exfiltration, interference with antivirus software, and network request manipulation.| Category | API |
|---|---|
| Encryption Used |
|
| Syscall Use |
Show More
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Shell Command Execution
Shell Command Execution
This section lists Windows shell commands that are run by the samples in this family. Windows Shell commands are often leveraged by malware for nefarious purposes and can be used to elevate security privileges, download and launch other malware, exploit vulnerabilities, collect and exfiltrate data, and hide malicious activity.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\3aad275621fbefd4d32c31501f177fc7fb4c2050_0007896576.,LiQMAxHB
|