Monotone.exe Malware RedLine Malware-Analyse

Malware RedLine
Updated on 2024-02-04 (7 months ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.158.174
Datenbankversion:2024-02-04 05:00:34

Malware.Win64.RedLine.bot

RedLine Stealer ist ein bösartiges Programm, das entwickelt wurde, um vertrauliche Daten von Benutzern aus Browsern, Systemen und installierter Software zu exfiltrieren. Es wird oft über E-Mail-Anhänge oder kompromittierte Websites verbreitet. RedLine stiehlt nicht nur sensible Informationen, sondern stellt auch eine erhebliche Bedrohung dar, indem es andere Malware in das Betriebssystem des Opfers einführt. Dieser zweigleisige Angriffsansatz macht RedLine zu einer potenten und gefährlichen Cyberbedrohung.

FileMonotone.exe
Überprüft2024-02-04 03:47:52
MD5cd6cddac2686df01814705f21e6da343
SHA1f29ad4efdc160ffba5cb63e01349ec9b84123e30
SHA2560f7f86530b7fa2e693a2a3a5bf69957e61c2f45d39418d077285a1ea6f4bb992
SHA512a673d521f316d3e0fa87a99effa33c5dc4fde315e72b7f6cbb828a94ffe8ebeed4bf9ca6fe858b3c69327aa4ce05ae02b37e2a392abb7cc728c4bbe2ab9a6de4
Imphashf326f88ca83c9aacaa44acfb8884f1d4
File Size164352 bytes

Malware.Win64.RedLine.bot Entfernung

Malware.Win64.RedLine.bot Entfernung

Gridinsoft hat die Fähigkeit, Malware.Win64.RedLine.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Portable Executable Info

e759b9982cf1c77678a8c81ae8b2f999
3b5d3c7d207e37dceeedd301e35e2e58
0000000000000000
Image Base:0x140000000
Entry Point:0x140001000
Compilation:2018-02-01 19:43:01
Checksum:0x00000000 (Actual: 0x00034430)
OS Version:4.0
PEiD:PE32+ executable (console) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:6
Imports: msvcrt, KERNEL32, SHELL32, WINMM, OLE32, SHLWAPI, USER32, GDI32, COMCTL32,
Exports: 0
Resources:11

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.code 0x00001000 0x00005b79 0x00005c00 aa16f98b8fe7f2b775e16d029f583896 5.51
.text 0x00007000 0x00010a35 0x00010c00 981bc6e1f1f7aa59aff461d618525a35 6.33
.rdata 0x00018000 0x00004b8d 0x00004c00 626f5b2f4c9e5c74296566e1aedb36b8 6.68
.pdata 0x0001d000 0x00001134 0x00001200 160e0be5ce9d191773103a22e378fe5d 4.99
.data 0x0001f000 0x000023a8 0x00001600 21c9a825e380fa805c2efe06cc5d1adb 4.38
.rsrc 0x00022000 0x0000a080 0x0000a200 ede0b08941d6148bff99c8c9f8b2736d 5.82

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware