536980bcf6e3edcac4c0c293a1dd0a1a49c27db1fc4539e86923f278ed603cc6 Trojan Amadey Malware-Analyse

Trojan Amadey
Updated on 2023-10-05 (7 months ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.142.174
Datenbankversion:2023-10-05 15:06:34

Trojan.Win32.Amadey.bot

Amadey ist eine gefährliche Windows-Infostealer-Bedrohung, die sich durch ihre Persistenzmechanismen, modulare Gestaltung und die Fähigkeit zur Ausführung verschiedener bösartiger Aufgaben auszeichnet. Sie dringt normalerweise über Phishing-E-Mails oder bösartige Downloads in Systeme ein. Sobald sie in einem System ist, kann Amadey sensible Informationen wie Anmeldeinformationen, persönliche Daten und finanzielle Details erfassen. Ihre modulare Struktur ermöglicht es Angreifern, ihre Funktionalität anzupassen, was sie zu einem vielseitigen Werkzeug in den Arsenalen von Cyberkriminellen macht.

File536980bcf6e3edcac4c0c293a1dd0a1a49c27db1fc4539e86923f278ed603cc6
Überprüft2023-10-05 15:22:37
MD5b11fb1ee2295e949a2380f09fd1e5205
SHA1302560c09f9a773c7c2bfa65c1d4cf495c54193b
SHA256536980bcf6e3edcac4c0c293a1dd0a1a49c27db1fc4539e86923f278ed603cc6
SHA512805bfe367cadb140b585fff39b5243c82404054c64fdd8621c74f3ffd076df17e9cd782bcc2e716a405e50327044feececf28cfb21b7cd22f17b9de2215221a7
Imphash2d720d38a8fbabead5b576804bc154eb
File Size1703424 bytes

Trojan.Win32.Amadey.bot Entfernung

Trojan.Win32.Amadey.bot Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.Amadey.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Portable Executable Info

Image Base:0x00400000
Entry Point:0x00401212
Compilation:2023-10-05 12:48:09
Checksum:0x00000000 (Actual: 0x001a0208)
OS Version:6.0
PDB Path:C:\tb0uvbxp87c56\Teleg.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:7
Imports: USER32, ole32, ADVAPI32, KERNEL32,
Exports: 1
Resources:0

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x000bcf37 0x000bd000 06374cdfb75aa194817eb361a60e924e 5.82
.rdata 0x000be000 0x000c8d6e 0x000c8e00 85f0e291cbf64d3af61b589b0863c0c1 3.62
.data 0x00187000 0x00011bb8 0x0000fe00 9a32f6c789e751e984407864e23e95c1 6.41
.idata 0x00199000 0x00001486 0x00001600 60063ad7ad70a83de764e819baf18824 4.64
.tls 0x0019b000 0x00000309 0x00000400 c573bd7cea296a9c5d230ca6b5aee1a6 0.01
.00cfg 0x0019c000 0x0000010e 0x00000200 e5ab7363ac653c5a1e4440a42277e207 0.11
.reloc 0x0019d000 0x000081d6 0x00008200 1059dd8543ac0b5d01a6ac1a01387c74 5.96

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware