Gridinsoft Logo

Trojan CobaltStrike Análisis de Malware

Trojan CobaltStrike
Updated on 2023-09-11 (1 year ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Línea v.1.0.138.174
Versión de la Base de Datos: 2023-09-10 23:01:43

Trojan.Win64.CobaltStrike.bot

Cobalt Strike es una herramienta de prueba de penetración de pago utilizada por profesionales de seguridad para desplegar un agente llamado 'Beacon' en un sistema objetivo. Beacon proporciona diversas funcionalidades al operador, incluyendo ejecución de comandos, registro de teclas, transferencia de archivos, proxy SOCKS, escalada de privilegios, mimikatz, escaneo de puertos y movimiento lateral. Beacon opera en memoria y es sin archivo, cargándose en la memoria de un proceso después de explotar vulnerabilidades o ejecutar un cargador de shellcode, evitando el almacenamiento en disco. Admite la comunicación y el escalonamiento a través de múltiples protocolos, incluyendo HTTP, HTTPS, DNS, tuberías con nombre de SMB y conexiones TCP tanto hacia adelante como hacia atrás, con la capacidad de encadenamiento. Además, Cobalt Strike incluye el Artifact Kit, un conjunto de herramientas para crear cargadores de shellcode.

Verificado 2023-09-10 21:00:40
MD5 964eeda03f4939d3eff1e45b91ec7e95
SHA1 08f51656b95ddd46897f49fcc1d4df63ff02ff48
SHA256 38e521776834af49ce316afbfa35ed493baf2aa14eaf2cd30bc917154734daef
SHA512 5c93f5d752ea1ae2a61e94a35432e594d7ee65eadf7cd2d9728a5a78c763e8a7a83d6c4e484b5a62fdcb8979b55e10e6e5368e7e0469e462e060974c2484e353
Imphash 66c3b0658aee8083a055771d8886e0ab
File Size 11810948 bytes

Eliminación de Trojan.Win64.CobaltStrike.bot

Eliminación de Trojan.Win64.CobaltStrike.bot

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.CobaltStrike.bot sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

99f8909119f22355b3423d4cad169539
c5a2ab820da81f9db77abd76bbd9764e
c6c2ccc4f4e0e0f8
Image Base: 0x140000000
Entry Point: 0x1401b5cc8
Compilation: 2023-09-08 01:17:01
Checksum: 0x00b52388 (Actual: 0x00b52388)
OS Version: 5.2
PEiD: PE32+ executable (GUI) x86-64, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 5
Imports: USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32, IPHLPAPI, msvcrt, PSAPI, SHELL32,
Exports: 0
Resources: 9

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x00062000 0x00023a00 dbff4434017588700b0ede0f7209341c 8.00
.sedata 0x00063000 0x00156000 0x00156000 f5caae93e379fc210f434e132e9f1baa 7.61
.idata 0x001b9000 0x00001000 0x00000400 67786fd542da271930437f71f18cbd8f 2.94
.rsrc 0x001ba000 0x00010000 0x0000f600 3e86772f326d107ed076f4049e4f540e 7.53
.sedata 0x001ca000 0x00001000 0x00001000 708001cb8bc514428aebdbe7a9ea04ff 7.98

Deja un comentario

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

* Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware