Trojan CobaltStrike Análisis de Malware

Trojan CobaltStrike
Updated on 2023-09-09 (7 months ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Líneav.1.0.136.174
Versión de la Base de Datos:2023-09-09 05:01:35

Trojan.Win32.CobaltStrike.bot

Cobalt Strike es una herramienta de prueba de penetración de pago utilizada por profesionales de seguridad para desplegar un agente llamado 'Beacon' en un sistema objetivo. Beacon proporciona diversas funcionalidades al operador, incluyendo ejecución de comandos, registro de teclas, transferencia de archivos, proxy SOCKS, escalada de privilegios, mimikatz, escaneo de puertos y movimiento lateral. Beacon opera en memoria y es sin archivo, cargándose en la memoria de un proceso después de explotar vulnerabilidades o ejecutar un cargador de shellcode, evitando el almacenamiento en disco. Admite la comunicación y el escalonamiento a través de múltiples protocolos, incluyendo HTTP, HTTPS, DNS, tuberías con nombre de SMB y conexiones TCP tanto hacia adelante como hacia atrás, con la capacidad de encadenamiento. Además, Cobalt Strike incluye el Artifact Kit, un conjunto de herramientas para crear cargadores de shellcode.

Verificado2023-09-09 05:47:28
MD59929067b40365d4925c3059094b47f52
SHA120694574f70f82bc98468126955f53ee9387b915
SHA2565336f0b78ccd4a2f4d0e3c9e31ca7aa5df748aa84a3496c660e9d6ee8fbe7317
SHA5121101dc5a97519bec032b31ddd8246320cdd915e60b2ced35c557c44655ebae66ebf3edcf1de03266c45d938b19801b9e3c7d94d3524862ccb1d77effcfb5dc97
Imphash8737e3b6db7ac37b7efe45e6204193ba
File Size239616 bytes

Eliminación de Trojan.Win32.CobaltStrike.bot

Eliminación de Trojan.Win32.CobaltStrike.bot

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.CobaltStrike.bot sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

Image Base:0x10000000
Entry Point:0x10018d0d
Compilation:2023-02-16 10:28:34
Checksum:0x00000000 (Actual: 0x000485ab)
OS Version:5.0
PEiD:-
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, ADVAPI32, WININET, WS2_32,
Exports: 1
Resources:0

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x000279b5 0x00027a00 bc4fde702bb8603a38bac596d771d126 6.67
.rdata 0x00029000 0x00009c11 0x00009e00 3516895227359ad17d2edc5893b85bbb 6.64
.data 0x00033000 0x0000f020 0x00006a00 1bfee4def43e33f70ddcc78a01affcd9 2.48
.reloc 0x00043000 0x00002060 0x00002200 d552efaf3d3af5c7adc7e2dbcc91e924 5.60

Deja un comentario*

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

*Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.
Por favor espera...

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware