CA-OP2402406.xla Trojan AgentTesla - Rapport d'analyse

Trojan AgentTesla
Updated on 2024-03-19 (1 month ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.169.174
Version de la base de données:2024-03-19 08:00:24

Trojan.U.AgentTesla.tr

AgentTesla est un cheval de Troie d'accès distant (RAT) construit sur le framework .Net, principalement utilisé pour acquérir un accès initial aux systèmes. Il est fréquemment utilisé dans le cadre du modèle commercial de Malware-As-A-Service (MaaS). Dans ce modèle commercial illicite, des individus appelés "courtiers d'accès initial" (IAB) proposent leur expertise spécialisée à des groupes criminels cherchant à exploiter les réseaux d'entreprise. En tant que logiciel malveillant de première étape, AgentTesla facilite l'accès distant à un système compromis, permettant ensuite le téléchargement d'outils secondaires plus avancés, notamment des ransomwares.

FileCA-OP2402406.xla
Vérifié2024-03-19 08:26:46
MD5ac5961d86e95721920bbaa055049a2f6
SHA19db4e33efb83d9029e737d7105c6a16d0ff763a3
SHA256c47b5b5e01d11e26d7bf7b4c23ee682fabc71db90be27da4e69f3c5045dd7bef
SHA512dc9621a454180c5246eab427d26ef25119bc64cba51103dc8d848b7e9d7c0011da7a87585239cf33e5987e7dcf43f4410d9fee1ff5f54c29c9d10a086e79c131
PEiDComposite Document File V2 Document, Little Endian, Os: Windows, Version 6.2, Code page: 1252, Name of Creating Application: Microsoft Excel, Create Time/Date: Sat Sep 16 00:00:00 2006, Last Saved Time/Date: Mon Mar 18 04:32:58 2024, Security: 1
File Size34816 bytes

Suppression de Trojan.U.AgentTesla.tr

Suppression de Trojan.U.AgentTesla.tr

Gridinsoft est capable d'identifier et de supprimer Trojan.U.AgentTesla.tr sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware