Gridinsoft Logo
File Icon

Der tacticalrmm.exe (Tactical RMM Agent) Scan-Bericht

Technische Analyse

Dateiname tacticalrmm.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
SSDEEP-Hash
49152:8kTmBVuwrb/TNvO90d7HjmAFd4A64nsfJp5KBFscImodqcLZ1mRmP4O26CKeivS7:6uBiqciTYrd6ucs0eyVGiEaX9Ww0x
Scanner-Version 1.0.216.174
Datenbankversion 2025-05-12 22:00:21 UTC

Verdächtige Datei erkannt

Von 18 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
25%
Erkennungsrate
9,644,032
Dateigröße (Bytes)
18/71
Engines erkannt
2025-05-12
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
17e33efb1b100397c3a9908df7032da1
SHA1
3b7ca9b716d5bd7497a51521a59a016adf931235
SHA256
ee33aaa05be135969d86452a49a8e50a5313efdfc46ae2e7fc8a9af33556046c
SHA512
5828543dfb429f29e8ea36834bafbbf1ebc2b934c9cf4047d00c3dfc25ac18bf30f4d03521fe1f1874044311012d1dfe26833e501a74a2cd4acf709a1c7ee8a3
ImpHash
f0ea7b7844bbc5bfa9bb32efdcea957c

Sicherheits-Engines mit Erkennungen (18 von 71)

CTX
exe.trojan.tacticalrmm Malicious
CAT-QuickHeal
Trojan.Ghanarava.1746660314032da1 Malicious
McAfee
Artemis!17E33EFB1B10 Malicious
Malwarebytes
Malware.AI.2113301174 Malicious
Sangfor
Trojan.Win32.Tacticalrmm.Vc8j Malicious
K7AntiVirus
Unwanted-Program ( 005bdd391 ) Malicious
K7GW
Unwanted-Program ( 005bdd391 ) Malicious
ESET-NOD32
a variant of WinGo/TacticalRMM.B potentially unsafe Malicious
Kaspersky
not-a-virus:HEUR:RemoteAdmin.Win32.Convagent.gen Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Antiy-AVL
RiskWare[RemoteAdmin]/Win32.Convagent Malicious
Xcitium
ApplicUnwnt@#2pqdpq6fof33w Malicious
Cylance
Unsafe Malicious
Rising
PUA.TacticalRMM!8.1B88E (CLOUD) Malicious
MaxSecure
Trojan.Malware.304164369.susgen Malicious
Fortinet
Adware/TacticalRMM Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Backdoor[rat]:Multi/TacticalRMM.B Malicious
53 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: ea9413b4dbae1a4bcaaab0a39749fbb7
Unscharf: f747ca31c77902feb0e2ef007e8d2c7f
dHash: f08e71b3b2b2cc71
Bildbasis 0x00400000
Einstiegspunkt 0x00468a80
Kompilierungszeit 1970-01-01 00:00:00
Prüfsumme 0x00000000 (Tatsächlich: 0x0093b684)
OS-Version 6.1
PEiD-Signaturen PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 1 Bibliotheken
kernel32
Exporte 0 Funktionen
Ressourcen 8 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

CompanyName AmidaWare Inc
FileDescription Tactical RMM Agent
FileVersion v2.9.1.0
InternalName tacticalrmm.exe
LegalCopyright Copyright (c) 2025 AmidaWare Inc
OriginalFilename tacticalrmm.exe
ProductName Tactical RMM Agent
ProductVersion v2.9.1.0
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 4,666,683 bytes 4,666,880 bytes 6.14 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 405F942DDED29160B26ECE4BF546C7AB
.rdata 0x00475000 4,544,664 bytes 4,545,024 bytes 5.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 76DAE28DB40BF9EEF6A748761F6D6C89
.data 0x008cb000 698,480 bytes 293,888 bytes 4.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5F8379C1F4F703FE45E2FE857A302A9E
.idata 0x00976000 1,168 bytes 1,536 bytes 3.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1408F37DB02BFD30A95F23BF732891C2
.reloc 0x00977000 83,298 bytes 83,456 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D0111917859ADB96A0FF858789CEA06F
.symtab 0x0098c000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54
.rsrc 0x0098d000 50,720 bytes 51,200 bytes 3.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 385F7EBDB4C1F484A18CCD5003DE4A33

Ressourcenanalyse

Gesamtressourcen: 8 (50,211 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 5 48,832 Bytes
97.3%
RT_GROUP_ICON 1 76 Bytes
0.2%
RT_VERSION 1 780 Bytes
1.6%
RT_MANIFEST 1 523 Bytes
1%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Tactical RMM Agent
Beschreibung Tactical RMM Agent
Dateiversion v2.9.1.0
Originalname tacticalrmm.exe
Interner Name tacticalrmm.exe
Copyright Copyright (c) 2025 AmidaWare Inc

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
18 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware