在线病毒检测器 | v.1.0.179.174 |
数据库版本: | 2024-06-13 19:00:19 |
AgentTesla是一种基于.Net框架构建的远程访问木马(RAT),主要用于获取系统的初始访问权限。它经常在恶意软件即服务(MaaS)的框架内使用。在这种非法的商业模式中,被称为“初始访问代理人”(IAB)的个人提供专业的专业知识,以供寻求利用企业网络的犯罪团伙使用。作为初始阶段的恶意软件,AgentTesla促进了对受感染系统的远程访问,随后允许下载更高级的次要工具,包括勒索软件。
File | 010729194c08b557dc260c821d07d35b2c8fdfbaa18ff27c7f1f2fe233850fd1.vbs |
已检查 | 2024-06-13 16:14:24 |
MD5 | 3a3f7a4a8b7ea91bd05523cb83456441 |
SHA1 | 20bbbe54a25cced1f74f34521918effd6aa5877d |
SHA256 | 010729194c08b557dc260c821d07d35b2c8fdfbaa18ff27c7f1f2fe233850fd1 |
SHA512 | c86b406a756a9f5ad7f1368e741687af94e12ee258fc42c99c9f14d6118ded6976a09e7d7fa1840d17c72d827a900760bf69dceb774798db1a3e86fa293ba0ed |
PEiD | Non-ISO extended-ASCII text, with very long lines, with CRLF line terminators |
File Size | 3325108 bytes |
Gridinsoft能够识别并消除Trojan.U.AgentTesla.tr,无需进一步的用户干预。