8618ac68a6f030225cd12dbd1b7bd55a1df84f96950bdaacc2e3f37715ade1ee Trojan CobaltStrike Análisis de Malware

Trojan CobaltStrike
Updated on 2023-12-08 (4 months ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Líneav.1.0.151.174
Versión de la Base de Datos:2023-12-08 06:01:00

Trojan.Win64.CobaltStrike.tr

Cobalt Strike es una herramienta de prueba de penetración de pago utilizada por profesionales de seguridad para desplegar un agente llamado 'Beacon' en un sistema objetivo. Beacon proporciona diversas funcionalidades al operador, incluyendo ejecución de comandos, registro de teclas, transferencia de archivos, proxy SOCKS, escalada de privilegios, mimikatz, escaneo de puertos y movimiento lateral. Beacon opera en memoria y es sin archivo, cargándose en la memoria de un proceso después de explotar vulnerabilidades o ejecutar un cargador de shellcode, evitando el almacenamiento en disco. Admite la comunicación y el escalonamiento a través de múltiples protocolos, incluyendo HTTP, HTTPS, DNS, tuberías con nombre de SMB y conexiones TCP tanto hacia adelante como hacia atrás, con la capacidad de encadenamiento. Además, Cobalt Strike incluye el Artifact Kit, un conjunto de herramientas para crear cargadores de shellcode.

File8618ac68a6f030225cd12dbd1b7bd55a1df84f96950bdaacc2e3f37715ade1ee
Verificado2023-12-08 06:19:27
MD50a3fc1a357b4972a2d3a9031ad623b96
SHA11ca9a642e6524164466244179fb6bb909d1b79cb
SHA2568618ac68a6f030225cd12dbd1b7bd55a1df84f96950bdaacc2e3f37715ade1ee
SHA5120b222e612cbd776738b3252c9c23b7147ea5efc4eb898fc608e3bd7390b495f48d21b5e342f1e68fca92427b9b041739a10817e107d23cd142ae7b637c4e64f5
Imphash021c089fee2857f6524093c58ba8e652
File Size1421824 bytes

Eliminación de Trojan.Win64.CobaltStrike.tr

Eliminación de Trojan.Win64.CobaltStrike.tr

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.CobaltStrike.tr sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

Image Base:0x140000000
Entry Point:0x14015e47d
Compilation:2023-12-08 03:23:48
Checksum:0x001697a7 (Actual: 0x001697a7)
OS Version:6.0
PDB Path:C:\Users\Administrator\Downloads\EDR-Bypass-demo-main\chapter4-demo4\x64\Release\ShellcodeFluctuation.pdb
PEiD:PE32+ executable (console) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:5
Imports: KERNEL32, MSVCP140, VCRUNTIME140_1, VCRUNTIME140, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-locale-l1-1-0, IPHLPAPI, msvcrt, PSAPI, USER32, ADVAPI32, SHELL32,
Exports: 0
Resources:1

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x0000e000 0x00005800 72687ad07885af813f2b8dc5bb0428f8 7.97
.sedata 0x0000f000 0x00154000 0x00153e00 231c204bb54c5afe021ca0fed2af0482 7.63
.idata 0x00163000 0x00001000 0x00000600 56439fdaba6637de8158672eb4fbfa73 3.94
.rsrc 0x00164000 0x00001000 0x00000200 fa4045cf2a7bb774762f58444a604378 4.72
.sedata 0x00165000 0x00001000 0x00001000 31a8b5369f62771cc77f3d18339b3272 7.98

Deja un comentario*

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

*Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.
Por favor espera...

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware