Trojan Amadey Análisis de Malware

Trojan Amadey
Updated on 2023-09-30 (11 months ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Líneav.1.0.140.174
Versión de la Base de Datos:2023-09-30 12:04:05

Trojan.Win32.Amadey.bot

Amadey es una formidable amenaza de robo de información para Windows, caracterizada por sus mecanismos de persistencia, diseño modular y capacidad para ejecutar diversas tareas maliciosas. Normalmente se infiltra en los sistemas a través de correos electrónicos de phishing o descargas maliciosas. Una vez dentro de un sistema, Amadey puede capturar información sensible como credenciales de inicio de sesión, datos personales y detalles financieros. Su estructura modular permite a los actores de amenazas personalizar su funcionalidad, convirtiéndolo en una herramienta versátil en los arsenales de ciberdelincuentes.

Verificado2023-09-30 09:12:21
MD59f49123510046b22057757564152923e
SHA1ee42364ed3921df79c0644770cf1d9b1f3c81111
SHA25689514d80ee5134e867e90052275abdd3e78cd50bf3c593784c73ef3f95cb94b7
SHA51257b42530327b9e14038bec81a8c14361ff6c73910e6d0d65ff6a829c789e5cb2a67051169b894e33e1788ffb8f85f09e8e9c824b9182b8facd91194bdd355c15
Imphash96baacc90461fcd4b5d9fcc50047c098
File Size251904 bytes

Eliminación de Trojan.Win32.Amadey.bot

Eliminación de Trojan.Win32.Amadey.bot

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Amadey.bot sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

Image Base:0x00400000
Entry Point:0x00409d63
Compilation:2023-09-30 08:32:39
Checksum:0x00000000 (Actual: 0x0004a6ee)
OS Version:6.0
PEiD:PE32 executable (console) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: ADVAPI32, KERNEL32,
Exports: 1
Resources:0

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x00025744 0x00025800 ff699f056dadb8ddf9451705744e59d4 6.76
.rdata 0x00027000 0x0000d78a 0x0000d800 014bde9285442671f00bf79d33642c55 5.56
.data 0x00035000 0x00009634 0x00008800 83aabf1f6b0786660b9e7cad945aeb7a 7.62
.reloc 0x0003f000 0x00001b28 0x00001c00 88ee7da3a3bb459a450cdfceb9a34503 6.47

Deja un comentario*

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

*Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.
Por favor espera...

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware