326cd3ed29e56d54e045a0bc9ba0a85fb6d39f6d01dcd553754295556827d3f6.exe Trojan AgentTesla - 扫描报告

Trojan AgentTesla
Updated on 2024-03-27 (1 month ago)
Checked by 在线病毒扫描器
在线病毒检测器v.1.0.170.174
数据库版本:2024-03-27 16:00:23

Trojan.Win32.AgentTesla.tr

AgentTesla是一种基于.Net框架构建的远程访问木马(RAT),主要用于获取系统的初始访问权限。它经常在恶意软件即服务(MaaS)的框架内使用。在这种非法的商业模式中,被称为“初始访问代理人”(IAB)的个人提供专业的专业知识,以供寻求利用企业网络的犯罪团伙使用。作为初始阶段的恶意软件,AgentTesla促进了对受感染系统的远程访问,随后允许下载更高级的次要工具,包括勒索软件。

File326cd3ed29e56d54e045a0bc9ba0a85fb6d39f6d01dcd553754295556827d3f6.exe
已检查2024-03-27 16:30:20
MD579065c8c4f996baea30bebc6bf7cc616
SHA1dbce48ee0e1146f0831542e40e7ca8eac967619e
SHA256326cd3ed29e56d54e045a0bc9ba0a85fb6d39f6d01dcd553754295556827d3f6
SHA5121b6a608aeb90671bcc350c17a7f21efedc552aca914af3ef260625bfcab7cdda92db04c34e2074525eb9f9000d0a3bf0fce574bcb019010c7250a78f42e78b8e
Imphashb34f154ec913d2d2c435cbd644e91687
File Size757448 bytes

Trojan.Win32.AgentTesla.tr 移除

Trojan.Win32.AgentTesla.tr 移除

Gridinsoft能够识别并消除Trojan.Win32.AgentTesla.tr,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

可移植可执行文件信息

edf03d8a90a67b8c580f5a616e7a0811
96320491b7a4d512eb60af783fd21052
4fb06cecdccc7117
Image Base:0x00400000
Entry Point:0x00403359
Compilation:2018-12-15 22:24:27
Checksum:0x00000000 (Actual: 0x000ba4d6)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Sign:The PE file does not contain a certificate table.
Sections:5
Imports: KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32,
Exports: 0
Resources:12

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00001000 0x000062a5 0x00006400 5814efda24a547f46f687d77de540309 6.43
.rdata 0x00008000 0x00001396 0x00001400 ef1be07ca8b096915258569fb3718a3c 5.16
.data 0x0000a000 0x00020318 0x00000600 7d0d44c89e64b001096d8f9c60b1ac1b 3.90
.ndata 0x0002b000 0x00023000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rsrc 0x0004e000 0x0005aec8 0x0005b000 96ef424146e3112d1b5e3fec561d15b0 3.05

留下评论*

分享您对此文件的想法或见解。您是否同意我们的结论?

*您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。
请稍候...

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware