Amapejoxiqivi Trojan AgentTesla - Rapport d'analyse

Trojan AgentTesla
Updated on 2024-03-27 (1 month ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.170.174
Version de la base de données:2024-03-27 16:00:23

Trojan.Win64.AgentTesla.tr

AgentTesla est un cheval de Troie d'accès distant (RAT) construit sur le framework .Net, principalement utilisé pour acquérir un accès initial aux systèmes. Il est fréquemment utilisé dans le cadre du modèle commercial de Malware-As-A-Service (MaaS). Dans ce modèle commercial illicite, des individus appelés "courtiers d'accès initial" (IAB) proposent leur expertise spécialisée à des groupes criminels cherchant à exploiter les réseaux d'entreprise. En tant que logiciel malveillant de première étape, AgentTesla facilite l'accès distant à un système compromis, permettant ensuite le téléchargement d'outils secondaires plus avancés, notamment des ransomwares.

FileAmapejoxiqivi
Vérifié2024-03-27 16:33:00
MD5a4e1da4de6991f0e7e6de4ab3497563c
SHA155fa99225cb02841d4b8bd4d207831f8631fe855
SHA256143255a5ba28e866c50698c6ba81c7aa37cc517dd3499754136be7cea093afb2
SHA5126c7dbda6d53963f5f20a150cc56f537d86a397f63e214c98ce78f110481cecdd2c36219a9ea9af17376d5ab0e1f6b86dfc4fdadcfa10529960de01660344d59c
File Size684128 bytes

Suppression de Trojan.Win64.AgentTesla.tr

Suppression de Trojan.Win64.AgentTesla.tr

Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.AgentTesla.tr sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

Translation0x0000 0x04b0
CompanyNameAjasereqoqahotipi
FileDescriptionAxitelox Aditanulugu Ibelazuyolopaguvuce Okapixudafulet Iwoxuha Oqotewafo Uxicivine Owapoliteyulasoharo Adunokeqowudonomare.
FileVersion6.91.287.16
InternalNameAmapejoxiqivi
LegalCopyright© 2027 Ajasereqoqahotipi
OriginalFilenameEgeqiqajopun
ProductNameAsawimoqojan
ProductVersion6.91.287.16
CommentsIhitinomuketufajebete Obiyumekecojefin Itahuju Ojosoresejoxoxoji Ahoviwavogat Ezizazikufug Eqavuci Ekuvadaqisexab Ubobegexipo.
Translation0x0000 0x04b0
CompanyNameAjasereqoqahotipi
FileDescriptionAxitelox Aditanulugu Ibelazuyolopaguvuce Okapixudafulet Iwoxuha Oqotewafo Uxicivine Owapoliteyulasoharo Adunokeqowudonomare.
FileVersion6.91.287.16
InternalNameAmapejoxiqivi
LegalCopyright© 2027 Ajasereqoqahotipi
OriginalFilenameEgeqiqajopun
ProductNameAsawimoqojan
ProductVersion6.91.287.16
CommentsIhitinomuketufajebete Obiyumekecojefin Itahuju Ojosoresejoxoxoji Ahoviwavogat Ezizazikufug Eqavuci Ekuvadaqisexab Ubobegexipo.

Informations sur le fichier exécutable portable

Image Base:0x00400000
Entry Point:0x00400000
Compilation:2088-08-31 21:49:55
Checksum:0x00000000 (Actual: 0x000a7a5a)
OS Version:4.0
PDB Path:C:\Windows\Containers\Confidential\DotnetGenerator\Stub\Projects\HFayo\obj\Release\HFayo.pdb
PEiD:PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:2
Imports: 0
Exports: 0
Resources:3

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00002000 0x000120ea 0x00012200 584cbdb9d31dbfc99355157ec26d0dab 5.91
.rsrc 0x00016000 0x00000c6c 0x00000e00 8979c178feebcde5111c02b9e0a9d8af 4.31

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware