在线病毒检测器 | v.1.0.178.174 |
数据库版本: | 2024-06-05 23:01:11 |
AgentTesla是一种基于.Net框架构建的远程访问木马(RAT),主要用于获取系统的初始访问权限。它经常在恶意软件即服务(MaaS)的框架内使用。在这种非法的商业模式中,被称为“初始访问代理人”(IAB)的个人提供专业的专业知识,以供寻求利用企业网络的犯罪团伙使用。作为初始阶段的恶意软件,AgentTesla促进了对受感染系统的远程访问,随后允许下载更高级的次要工具,包括勒索软件。
File | Zamówienie_nr.811998290012PDF.img |
已检查 | 2024-06-05 20:27:12 |
MD5 | 56d14b6928add548c8ca30185e127cbd |
SHA1 | 36ee65d7ab7939a7bb02707c9cbe9f213be33348 |
SHA256 | 2656f8bd424c465fe4f24b1f2e35ca677bb2979af4e9b775f413582480b77d13 |
SHA512 | 1e0bec76ead11a95d862596d15191874cc7951f3df73cfe814320d1a7150842d66ebaf6213c26eb964e3df2966abd89b81ffe62959ccdc4bdc1b47ecd568b7d3 |
PEiD | UDF filesystem data (version 1.5) 'DATA_ENCONDER_CRYPTED' |
File Size | 1441792 bytes |
Gridinsoft能够识别并消除Trojan.U.AgentTesla.tr,无需进一步的用户干预。