在使用本网站之前,请确保您了解并同意我们的数据保护政策。 查看隐私政策
在线病毒检测器 | v.1.0.136.174 |
数据库版本: | 2023-09-08 20:06:40 |
AgentTesla是一种基于.Net框架构建的远程访问木马(RAT),主要用于获取系统的初始访问权限。它经常在恶意软件即服务(MaaS)的框架内使用。在这种非法的商业模式中,被称为“初始访问代理人”(IAB)的个人提供专业的专业知识,以供寻求利用企业网络的犯罪团伙使用。作为初始阶段的恶意软件,AgentTesla促进了对受感染系统的远程访问,随后允许下载更高级的次要工具,包括勒索软件。
File | ketw.exe |
已检查 | 2023-09-08 20:29:43 |
MD5 | 26e228886e8ad6bb4ef826c4e209e184 |
SHA1 | 2f7506dbc7ecb7a84df8cc5edd6a7bf258734325 |
SHA256 | 42678776f6a08cb68c1e82ca815633a8397b10efd22fbbefd61f67d2506d1f49 |
SHA512 | c9c2361f88febd8b21dd27a073f72d641c6e967a658df774c878a53709e9279ac3a83faa86f18fc4aee77e0cfb6ec83acafb7a39a0b3a7aa77b81474f458041e |
Imphash | f34d5f2d4577ed6d9ceec516c1f5a744 |
File Size | 635392 bytes |
Gridinsoft能够识别并消除Trojan.Win32.AgentTesla.bot,无需进一步的用户干预。
Translation | 0x0000 0x04b0 |
Comments | |
CompanyName | |
FileDescription | PerentWindow |
FileVersion | 1.0.0.0 |
InternalName | ketw.exe |
LegalCopyright | Copyright © 2015 |
LegalTrademarks | |
OriginalFilename | ketw.exe |
ProductName | PerentWindow |
ProductVersion | 1.0.0.0 |
Assembly Version | 1.0.0.0 |
Image Base: | 0x00400000 |
Entry Point: | 0x0049c646 |
Compilation: | 2023-09-08 02:47:46 |
Checksum: | 0x00000000 (Actual: 0x000a7f49) |
OS Version: | 4.0 |
PDB Path: | ketw.pdb |
PEiD: | - |
Sign: | The PE file does not contain a certificate table. |
Sections: | 3 |
Imports: | mscoree, |
Exports: | 0 |
Resources: | 2 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | MD5 | 熵 |
---|---|---|---|---|---|
.text | 0x00002000 | 0x0009a64c | 0x0009a800 | e125cbf1e500da1cbe4e596ca73037db | 7.99 |
.rsrc | 0x0009e000 | 0x000005ac | 0x00000600 | 99eedfa9031aea4f0d64e55b9735d994 | 4.08 |
.reloc | 0x000a0000 | 0x0000000c | 0x00000200 | ccd3310e68bc25df69569cea67b5cec3 | 0.10 |