在线病毒检测器 | v.1.0.184.174 |
数据库版本: | 2024-08-14 16:00:32 |
AgentTesla是一种基于.Net框架构建的远程访问木马(RAT),主要用于获取系统的初始访问权限。它经常在恶意软件即服务(MaaS)的框架内使用。在这种非法的商业模式中,被称为“初始访问代理人”(IAB)的个人提供专业的专业知识,以供寻求利用企业网络的犯罪团伙使用。作为初始阶段的恶意软件,AgentTesla促进了对受感染系统的远程访问,随后允许下载更高级的次要工具,包括勒索软件。
File | XWorm V5.6.zip |
已检查 | 2024-08-14 13:44:38 |
MD5 | 3df07d8344e5800f75f38fdade2aaec0 |
SHA1 | 133feffb7e48be2ce194324972d6e0424f2fd52f |
SHA256 | 1836e05f25dddf9426969e13ab80d1dcdf8d7b496b1a05d98ebae9303c18b956 |
SHA512 | 38b91983dbc23e6bbb3443045aea54952f93da08ce68aa661583c9522c30a9e22a1c16bf99bfdc6a39a8a4bae353ef12ba978357ab8a3315fde2275bc4ff8579 |
PEiD | Zip archive data, at least v1.0 to extract |
File Size | 26429080 bytes |
Gridinsoft能够识别并消除Trojan.U.AgentTesla.tr,无需进一步的用户干预。