Ketw.exe Trojan AgentTesla Malware-Analyse

Trojan AgentTesla
Updated on 2023-09-08 (8 months ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.136.174
Datenbankversion:2023-09-08 20:06:40

Trojan.Win32.AgentTesla.bot

AgentTesla ist ein Remote Access Trojan (RAT), der auf dem .Net-Framework aufgebaut ist und hauptsächlich zur Erlangung des anfänglichen Zugangs zu Systemen verwendet wird. Es wird häufig im Rahmen von Malware-as-a-Service (MaaS) eingesetzt. In diesem illegalen Geschäftsmodell bieten Personen, die als „Initial Access Brokers“ (IAB) bezeichnet werden, ihre spezialisierte Expertise kriminellen Gruppen an, die Unternehmensnetzwerke ausnutzen wollen. Als Malware der ersten Stufe erleichtert AgentTesla den Remotezugriff auf ein kompromittiertes System und ermöglicht anschließend das Herunterladen fortschrittlicherer sekundärer Tools, einschließlich Ransomware.

Fileketw.exe
Überprüft2023-09-08 20:29:43
MD526e228886e8ad6bb4ef826c4e209e184
SHA12f7506dbc7ecb7a84df8cc5edd6a7bf258734325
SHA25642678776f6a08cb68c1e82ca815633a8397b10efd22fbbefd61f67d2506d1f49
SHA512c9c2361f88febd8b21dd27a073f72d641c6e967a658df774c878a53709e9279ac3a83faa86f18fc4aee77e0cfb6ec83acafb7a39a0b3a7aa77b81474f458041e
Imphashf34d5f2d4577ed6d9ceec516c1f5a744
File Size635392 bytes

Trojan.Win32.AgentTesla.bot Entfernung

Trojan.Win32.AgentTesla.bot Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.AgentTesla.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Dateiversion Informationen

Translation0x0000 0x04b0
Comments
CompanyName
FileDescriptionPerentWindow
FileVersion1.0.0.0
InternalNameketw.exe
LegalCopyrightCopyright © 2015
LegalTrademarks
OriginalFilenameketw.exe
ProductNamePerentWindow
ProductVersion1.0.0.0
Assembly Version1.0.0.0

Portable Executable Info

Image Base:0x00400000
Entry Point:0x0049c646
Compilation:2023-09-08 02:47:46
Checksum:0x00000000 (Actual: 0x000a7f49)
OS Version:4.0
PDB Path:ketw.pdb
PEiD:-
Sign:The PE file does not contain a certificate table.
Sections:3
Imports: mscoree,
Exports: 0
Resources:2

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00002000 0x0009a64c 0x0009a800 e125cbf1e500da1cbe4e596ca73037db 7.99
.rsrc 0x0009e000 0x000005ac 0x00000600 99eedfa9031aea4f0d64e55b9735d994 4.08
.reloc 0x000a0000 0x0000000c 0x00000200 ccd3310e68bc25df69569cea67b5cec3 0.10

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware