Amapejoxiqivi Trojan AgentTesla Análisis de Malware

Trojan AgentTesla
Updated on 2024-03-27 (1 month ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Líneav.1.0.170.174
Versión de la Base de Datos:2024-03-27 16:00:23

Trojan.Win64.AgentTesla.tr

AgentTesla es un troyano de acceso remoto (RAT) construido en el marco .Net, utilizado principalmente para obtener acceso inicial a sistemas. A menudo se emplea en el marco del Modelo de Negocio como Servicio de Malware (MaaS). En este modelo comercial ilícito, individuos conocidos como 'brokers de acceso inicial' (IAB, por sus siglas en inglés) ofrecen su experiencia especializada a grupos criminales que buscan explotar redes corporativas. Como malware de primera etapa, AgentTesla facilita el acceso remoto a un sistema comprometido, permitiendo posteriormente la descarga de herramientas secundarias más avanzadas, incluyendo ransomware.

FileAmapejoxiqivi
Verificado2024-03-27 16:33:00
MD5a4e1da4de6991f0e7e6de4ab3497563c
SHA155fa99225cb02841d4b8bd4d207831f8631fe855
SHA256143255a5ba28e866c50698c6ba81c7aa37cc517dd3499754136be7cea093afb2
SHA5126c7dbda6d53963f5f20a150cc56f537d86a397f63e214c98ce78f110481cecdd2c36219a9ea9af17376d5ab0e1f6b86dfc4fdadcfa10529960de01660344d59c
File Size684128 bytes

Eliminación de Trojan.Win64.AgentTesla.tr

Eliminación de Trojan.Win64.AgentTesla.tr

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.AgentTesla.tr sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información de la Versión del Archivo

Translation0x0000 0x04b0
CompanyNameAjasereqoqahotipi
FileDescriptionAxitelox Aditanulugu Ibelazuyolopaguvuce Okapixudafulet Iwoxuha Oqotewafo Uxicivine Owapoliteyulasoharo Adunokeqowudonomare.
FileVersion6.91.287.16
InternalNameAmapejoxiqivi
LegalCopyright© 2027 Ajasereqoqahotipi
OriginalFilenameEgeqiqajopun
ProductNameAsawimoqojan
ProductVersion6.91.287.16
CommentsIhitinomuketufajebete Obiyumekecojefin Itahuju Ojosoresejoxoxoji Ahoviwavogat Ezizazikufug Eqavuci Ekuvadaqisexab Ubobegexipo.
Translation0x0000 0x04b0
CompanyNameAjasereqoqahotipi
FileDescriptionAxitelox Aditanulugu Ibelazuyolopaguvuce Okapixudafulet Iwoxuha Oqotewafo Uxicivine Owapoliteyulasoharo Adunokeqowudonomare.
FileVersion6.91.287.16
InternalNameAmapejoxiqivi
LegalCopyright© 2027 Ajasereqoqahotipi
OriginalFilenameEgeqiqajopun
ProductNameAsawimoqojan
ProductVersion6.91.287.16
CommentsIhitinomuketufajebete Obiyumekecojefin Itahuju Ojosoresejoxoxoji Ahoviwavogat Ezizazikufug Eqavuci Ekuvadaqisexab Ubobegexipo.

Información Ejecutable Portátil

Image Base:0x00400000
Entry Point:0x00400000
Compilation:2088-08-31 21:49:55
Checksum:0x00000000 (Actual: 0x000a7a5a)
OS Version:4.0
PDB Path:C:\Windows\Containers\Confidential\DotnetGenerator\Stub\Projects\HFayo\obj\Release\HFayo.pdb
PEiD:PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:2
Imports: 0
Exports: 0
Resources:3

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00002000 0x000120ea 0x00012200 584cbdb9d31dbfc99355157ec26d0dab 5.91
.rsrc 0x00016000 0x00000c6c 0x00000e00 8979c178feebcde5111c02b9e0a9d8af 4.31

Deja un comentario*

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

*Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.
Por favor espera...

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware