Gridinsoft Logo

8618ac68a6f030225cd12dbd1b7bd55a1df84f96950bdaacc2e3f37715ade1ee Trojan CobaltStrike Análisis de Malware

Trojan CobaltStrike
Updated on 2023-12-08 (1 year ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Línea v.1.0.151.174
Versión de la Base de Datos: 2023-12-08 08:01:00

Trojan.Win64.CobaltStrike.tr

Cobalt Strike es una herramienta de prueba de penetración de pago utilizada por profesionales de seguridad para desplegar un agente llamado 'Beacon' en un sistema objetivo. Beacon proporciona diversas funcionalidades al operador, incluyendo ejecución de comandos, registro de teclas, transferencia de archivos, proxy SOCKS, escalada de privilegios, mimikatz, escaneo de puertos y movimiento lateral. Beacon opera en memoria y es sin archivo, cargándose en la memoria de un proceso después de explotar vulnerabilidades o ejecutar un cargador de shellcode, evitando el almacenamiento en disco. Admite la comunicación y el escalonamiento a través de múltiples protocolos, incluyendo HTTP, HTTPS, DNS, tuberías con nombre de SMB y conexiones TCP tanto hacia adelante como hacia atrás, con la capacidad de encadenamiento. Además, Cobalt Strike incluye el Artifact Kit, un conjunto de herramientas para crear cargadores de shellcode.

File 8618ac68a6f030225cd12dbd1b7bd55a1df84f96950bdaacc2e3f37715ade1ee
Verificado 2023-12-08 06:19:27
MD5 0a3fc1a357b4972a2d3a9031ad623b96
SHA1 1ca9a642e6524164466244179fb6bb909d1b79cb
SHA256 8618ac68a6f030225cd12dbd1b7bd55a1df84f96950bdaacc2e3f37715ade1ee
SHA512 0b222e612cbd776738b3252c9c23b7147ea5efc4eb898fc608e3bd7390b495f48d21b5e342f1e68fca92427b9b041739a10817e107d23cd142ae7b637c4e64f5
Imphash 021c089fee2857f6524093c58ba8e652
File Size 1421824 bytes

Eliminación de Trojan.Win64.CobaltStrike.tr

Eliminación de Trojan.Win64.CobaltStrike.tr

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.CobaltStrike.tr sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

Image Base: 0x140000000
Entry Point: 0x14015e47d
Compilation: 2023-12-08 03:23:48
Checksum: 0x001697a7 (Actual: 0x001697a7)
OS Version: 6.0
PDB Path: C:\Users\Administrator\Downloads\EDR-Bypass-demo-main\chapter4-demo4\x64\Release\ShellcodeFluctuation.pdb
PEiD: PE32+ executable (console) x86-64, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 5
Imports: KERNEL32, MSVCP140, VCRUNTIME140_1, VCRUNTIME140, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-locale-l1-1-0, IPHLPAPI, msvcrt, PSAPI, USER32, ADVAPI32, SHELL32,
Exports: 0
Resources: 1

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x0000e000 0x00005800 72687ad07885af813f2b8dc5bb0428f8 7.97
.sedata 0x0000f000 0x00154000 0x00153e00 231c204bb54c5afe021ca0fed2af0482 7.63
.idata 0x00163000 0x00001000 0x00000600 56439fdaba6637de8158672eb4fbfa73 3.94
.rsrc 0x00164000 0x00001000 0x00000200 fa4045cf2a7bb774762f58444a604378 4.72
.sedata 0x00165000 0x00001000 0x00001000 31a8b5369f62771cc77f3d18339b3272 7.98

Deja un comentario

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

* Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware