Comprobador de Virus en Línea | v.1.0.138.174 |
Versión de la Base de Datos: | 2023-09-10 23:01:43 |
Cobalt Strike es una herramienta de prueba de penetración de pago utilizada por profesionales de seguridad para desplegar un agente llamado 'Beacon' en un sistema objetivo. Beacon proporciona diversas funcionalidades al operador, incluyendo ejecución de comandos, registro de teclas, transferencia de archivos, proxy SOCKS, escalada de privilegios, mimikatz, escaneo de puertos y movimiento lateral. Beacon opera en memoria y es sin archivo, cargándose en la memoria de un proceso después de explotar vulnerabilidades o ejecutar un cargador de shellcode, evitando el almacenamiento en disco. Admite la comunicación y el escalonamiento a través de múltiples protocolos, incluyendo HTTP, HTTPS, DNS, tuberías con nombre de SMB y conexiones TCP tanto hacia adelante como hacia atrás, con la capacidad de encadenamiento. Además, Cobalt Strike incluye el Artifact Kit, un conjunto de herramientas para crear cargadores de shellcode.
Verificado | 2023-09-10 21:00:40 |
MD5 | 964eeda03f4939d3eff1e45b91ec7e95 |
SHA1 | 08f51656b95ddd46897f49fcc1d4df63ff02ff48 |
SHA256 | 38e521776834af49ce316afbfa35ed493baf2aa14eaf2cd30bc917154734daef |
SHA512 | 5c93f5d752ea1ae2a61e94a35432e594d7ee65eadf7cd2d9728a5a78c763e8a7a83d6c4e484b5a62fdcb8979b55e10e6e5368e7e0469e462e060974c2484e353 |
Imphash | 66c3b0658aee8083a055771d8886e0ab |
File Size | 11810948 bytes |
Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.CobaltStrike.bot sin necesidad de intervención adicional del usuario.
99f8909119f22355b3423d4cad169539 c5a2ab820da81f9db77abd76bbd9764e c6c2ccc4f4e0e0f8 |
|
Image Base: | 0x140000000 |
Entry Point: | 0x1401b5cc8 |
Compilation: | 2023-09-08 01:17:01 |
Checksum: | 0x00b52388 (Actual: 0x00b52388) |
OS Version: | 5.2 |
PEiD: | PE32+ executable (GUI) x86-64, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 5 |
Imports: | USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32, IPHLPAPI, msvcrt, PSAPI, SHELL32, |
Exports: | 0 |
Resources: | 9 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño en Bruto | MD5 | Entropía |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00062000 | 0x00023a00 | dbff4434017588700b0ede0f7209341c | 8.00 |
.sedata | 0x00063000 | 0x00156000 | 0x00156000 | f5caae93e379fc210f434e132e9f1baa | 7.61 |
.idata | 0x001b9000 | 0x00001000 | 0x00000400 | 67786fd542da271930437f71f18cbd8f | 2.94 |
.rsrc | 0x001ba000 | 0x00010000 | 0x0000f600 | 3e86772f326d107ed076f4049e4f540e | 7.53 |
.sedata | 0x001ca000 | 0x00001000 | 0x00001000 | 708001cb8bc514428aebdbe7a9ea04ff | 7.98 |
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.