Online-Virenscanner | v.1.0.158.174 |
Datenbankversion: | 2024-02-05 09:00:29 |
SmokeLoader dient in erster Linie als Malware-Auslieferungsmechanismus und lädt andere, zerstörerischere Malware auf infizierte Geräte herunter. Seine heimlichen Infiltrationsmethoden und komplexen Verschleierungstechniken machen ihn schwer erkennbar. Was SmokeLoader auszeichnet, ist seine Erweiterbarkeit durch Plugins. Cyberkriminelle können bösartige Info-Diebstahlsfunktionen zum Loader hinzufügen, was ihn zu einem vielseitigen Werkzeug für Datenklau und Systemkompromittierung macht.
File | m24e002m.exe |
Überprüft | 2024-02-05 07:35:30 |
MD5 | e3dc222d0a34c4b230f538a67bb7265d |
SHA1 | d88345aef0e59341e6c4297d2685cb5f08c0aa80 |
SHA256 | a7f605d4110bba430e02c7c5240e656fb3f1dd7f02dce985e9e5677169c9de55 |
SHA512 | 3d775c3c940ddd3d43fa56726ae4f8c0442a4d576cb410e60e2f010e1ff6273a2064f646c6af4a6993ff78924c329ac821811f97402d1472495c1d7a6d838797 |
Imphash | f34d5f2d4577ed6d9ceec516c1f5a744 |
File Size | 290816 bytes |
Gridinsoft hat die Fähigkeit, Trojan.Win32.SmokeLoader.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Translation | 0x0000 0x04b0 |
Comments | |
CompanyName | |
FileDescription | |
FileVersion | 1.0.0.0 |
InternalName | Eflbu.exe |
LegalCopyright | |
LegalTrademarks | |
OriginalFilename | Eflbu.exe |
ProductName | |
ProductVersion | 1.0.0.0 |
Assembly Version | 1.0.0.0 |
Image Base: | 0x00400000 |
Entry Point: | 0x004484b2 |
Compilation: | 2023-11-04 21:31:13 |
Checksum: | 0x00000000 (Actual: 0x000486f5) |
OS Version: | 4.0 |
PEiD: | PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 3 |
Imports: | mscoree, |
Exports: | 0 |
Resources: | 2 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | MD5 | Entropie |
---|---|---|---|---|---|
.text | 0x00002000 | 0x000464c8 | 0x00046600 | 96e1d8d930989662a404d1d0310d7a88 | 7.99 |
.rsrc | 0x0004a000 | 0x00000556 | 0x00000600 | 1df9c1827f9f4481e50ee96ccca7ec2e | 3.91 |
.reloc | 0x0004c000 | 0x0000000c | 0x00000200 | b16dcf7bbff13986ebffcf0560d90eed | 0.10 |
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.