Trojan CobaltStrike Malware-Analyse

Trojan CobaltStrike
Updated on 2023-09-09 (8 months ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.136.174
Datenbankversion:2023-09-09 05:01:35

Trojan.Win32.CobaltStrike.bot

Cobalt Strike ist ein kostenpflichtiges Penetrationstest-Tool, das von Sicherheitsexperten verwendet wird, um einen Agenten namens 'Beacon' auf einem Zielsystem bereitzustellen. Beacon bietet verschiedene Funktionen für den Operator, einschließlich Befehlsausführung, Keylogging, Dateiübertragung, SOCKS-Proxying, Privilege Escalation, Mimikatz, Portscanning und laterale Bewegung. Beacon arbeitet im Speicher und ist dateilos, indem er sich in den Speicher eines Prozesses lädt, nachdem er Schwachstellen ausgenutzt oder einen Shellcode-Loader ausgeführt hat, um die Speicherung auf der Festplatte zu vermeiden. Er unterstützt die Kommunikation und das Staging über mehrere Protokolle, einschließlich HTTP, HTTPS, DNS, SMB-Named Pipes und sowohl Vorwärts- als auch Rückwärts-TCP-Verbindungen, mit der Möglichkeit der Verkettung. Darüber hinaus enthält Cobalt Strike das Artifact Kit, ein Toolkit zur Erstellung von Shellcode-Loadern.

Überprüft2023-09-09 05:43:58
MD505880b43e1aee93d96720a62f6a5ad90
SHA1af77d40c2cb3573c2b40473916c89bbb9a04365f
SHA25695ef7c5497d1bb19f2571bad529044f282399c90fdc27d8a77c5ff3aebcf5313
SHA5126b5b050a6bee7728183deffe3051f113fa31ffcc5394c683563dec8501ddeede3ae58dbe2c91c8e05a50a9a1115bce827e23d48aafdf6a7de3db797d4eba6a9b
Imphashc7269d59926fa4252270f407e4dab043
File Size1279488 bytes

Trojan.Win32.CobaltStrike.bot Entfernung

Trojan.Win32.CobaltStrike.bot Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.CobaltStrike.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Portable Executable Info

Image Base:0x00400000
Entry Point:0x00454b00
Compilation:1970-01-01 00:00:00
Checksum:0x00000000 (Actual: 0x0014687e)
OS Version:6.1
PEiD:-
Sign:The PE file does not contain a certificate table.
Sections:13
Imports: kernel32,
Exports: 0
Resources:0

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x0005ffa0 0x00060000 c9633655664d959129bafa6e31d1f105 6.13
.rdata 0x00061000 0x00065ebc 0x00066000 42c0a270351788a590fec710dc535034 5.55
.data 0x000c7000 0x0002d258 0x00002600 6b5a3385a2f1dae11318d59a5d309d83 3.36
/4 0x000f5000 0x00000119 0x00000200 28a3e9c96b9bb43e6541a26c8f68899b 4.83
/19 0x000f6000 0x000145e9 0x00014600 1055e13d4a44a591eaf059f7614ac182 7.99
/32 0x0010b000 0x00003cd7 0x00003e00 f4587638780b2d1b7db936398882b6ce 7.94
/46 0x0010f000 0x00000030 0x00000200 40cca7c46fc713b4f088e5d440ca7931 0.86
/65 0x00110000 0x000254f2 0x00025600 ee51f11f0a5ef6185e5a88adb41f6983 8.00
/78 0x00136000 0x000127aa 0x00012800 6e935504082ebe6c62796ebc01fbd995 7.98
/90 0x00149000 0x00006321 0x00006400 c2ccaa783209bc15bb09a4afe8068b28 7.92
.idata 0x00150000 0x000003e8 0x00000400 7eb833b1df4ca7232a629e1a378a5210 4.64
.reloc 0x00151000 0x00007a0e 0x00007c00 6b7a298cd35e9cee1905399010be6219 6.50
.symtab 0x00159000 0x0001108e 0x00011200 5613f38311d6ea4c3ffbef841073a907 5.04

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware