Gridinsoft Logo

Trojan CobaltStrike Análisis de Malware

Trojan CobaltStrike
Updated on 2023-09-12 (1 year ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Línea v.1.0.138.174
Versión de la Base de Datos: 2023-09-12 15:04:41

Trojan.Win64.CobaltStrike.bot

Cobalt Strike es una herramienta de prueba de penetración de pago utilizada por profesionales de seguridad para desplegar un agente llamado 'Beacon' en un sistema objetivo. Beacon proporciona diversas funcionalidades al operador, incluyendo ejecución de comandos, registro de teclas, transferencia de archivos, proxy SOCKS, escalada de privilegios, mimikatz, escaneo de puertos y movimiento lateral. Beacon opera en memoria y es sin archivo, cargándose en la memoria de un proceso después de explotar vulnerabilidades o ejecutar un cargador de shellcode, evitando el almacenamiento en disco. Admite la comunicación y el escalonamiento a través de múltiples protocolos, incluyendo HTTP, HTTPS, DNS, tuberías con nombre de SMB y conexiones TCP tanto hacia adelante como hacia atrás, con la capacidad de encadenamiento. Además, Cobalt Strike incluye el Artifact Kit, un conjunto de herramientas para crear cargadores de shellcode.

Verificado 2023-09-12 13:24:58
MD5 791221dc928aac8ba1f386e8f14e1003
SHA1 e6a5956b9548a7f797ea9f153ce8d7f7cdd09a4c
SHA256 67075d91ffc50bc02bde4e68038648232b2efdd567de02f03d319833e1fe1994
SHA512 771931099f095d3e85c9771a8542a5ab0d39d856b90380e597a36ea56478d14ec6fa6cb924d377fa8cb2e04796cc721279bc1425f5d7e55ce9bba3bf20daad49
Imphash c5640c7a22008f949f9bc94a27623f95
File Size 5544686 bytes

Eliminación de Trojan.Win64.CobaltStrike.bot

Eliminación de Trojan.Win64.CobaltStrike.bot

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.CobaltStrike.bot sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

99f8909119f22355b3423d4cad169539
c5a2ab820da81f9db77abd76bbd9764e
c6c2ccc4f4e0e0f8
Image Base: 0x140000000
Entry Point: 0x14000a8c8
Compilation: 2023-09-12 06:21:47
Checksum: 0x005500b3 (Actual: 0x005500b3)
OS Version: 5.2
PEiD: PE32+ executable (GUI) x86-64, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 7
Imports: USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32,
Exports: 0
Resources: 9

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x000235d0 0x00023600 050ad070d74c0ab2baca6ee9c3b61b5d 6.47
.rdata 0x00025000 0x00011898 0x00011a00 63654e9513aedb42dfb00f4eff869e8b 5.71
.data 0x00037000 0x00010398 0x00000c00 b88590ca230f956ba7b5bffcbee69475 1.86
.pdata 0x00048000 0x00001de8 0x00001e00 626ab1518bc3687e03dacd39bbfde649 5.39
_RDATA 0x0004a000 0x000000f4 0x00000200 3fa4bb815d2865eb13ca6b140ccf210f 1.96
.rsrc 0x0004b000 0x0000f4a0 0x0000f600 2784d91522dc6ad4eda29c0cce594c90 7.56
.reloc 0x0005b000 0x00000748 0x00000800 ab10229e6319ea5b4dde9f2a80ec60f0 5.22

Deja un comentario

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

* Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware