Online-Virenscanner | v.1.0.136.174 |
Datenbankversion: | 2023-09-09 08:01:35 |
Cobalt Strike ist ein kostenpflichtiges Penetrationstest-Tool, das von Sicherheitsexperten verwendet wird, um einen Agenten namens 'Beacon' auf einem Zielsystem bereitzustellen. Beacon bietet verschiedene Funktionen für den Operator, einschließlich Befehlsausführung, Keylogging, Dateiübertragung, SOCKS-Proxying, Privilege Escalation, Mimikatz, Portscanning und laterale Bewegung. Beacon arbeitet im Speicher und ist dateilos, indem er sich in den Speicher eines Prozesses lädt, nachdem er Schwachstellen ausgenutzt oder einen Shellcode-Loader ausgeführt hat, um die Speicherung auf der Festplatte zu vermeiden. Er unterstützt die Kommunikation und das Staging über mehrere Protokolle, einschließlich HTTP, HTTPS, DNS, SMB-Named Pipes und sowohl Vorwärts- als auch Rückwärts-TCP-Verbindungen, mit der Möglichkeit der Verkettung. Darüber hinaus enthält Cobalt Strike das Artifact Kit, ein Toolkit zur Erstellung von Shellcode-Loadern.
Überprüft | 2023-09-09 05:47:28 |
MD5 | 9929067b40365d4925c3059094b47f52 |
SHA1 | 20694574f70f82bc98468126955f53ee9387b915 |
SHA256 | 5336f0b78ccd4a2f4d0e3c9e31ca7aa5df748aa84a3496c660e9d6ee8fbe7317 |
SHA512 | 1101dc5a97519bec032b31ddd8246320cdd915e60b2ced35c557c44655ebae66ebf3edcf1de03266c45d938b19801b9e3c7d94d3524862ccb1d77effcfb5dc97 |
Imphash | 8737e3b6db7ac37b7efe45e6204193ba |
File Size | 239616 bytes |
Gridinsoft hat die Fähigkeit, Trojan.Win32.CobaltStrike.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Image Base: | 0x10000000 |
Entry Point: | 0x10018d0d |
Compilation: | 2023-02-16 10:28:34 |
Checksum: | 0x00000000 (Actual: 0x000485ab) |
OS Version: | 5.0 |
PEiD: | - |
Sign: | The PE file does not contain a certificate table. |
Sections: | 4 |
Imports: | KERNEL32, ADVAPI32, WININET, WS2_32, |
Exports: | 1 |
Resources: | 0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | MD5 | Entropie |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000279b5 | 0x00027a00 | bc4fde702bb8603a38bac596d771d126 | 6.67 |
.rdata | 0x00029000 | 0x00009c11 | 0x00009e00 | 3516895227359ad17d2edc5893b85bbb | 6.64 |
.data | 0x00033000 | 0x0000f020 | 0x00006a00 | 1bfee4def43e33f70ddcc78a01affcd9 | 2.48 |
.reloc | 0x00043000 | 0x00002060 | 0x00002200 | d552efaf3d3af5c7adc7e2dbcc91e924 | 5.60 |
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.