Por favor, certifique-se de entender e concordar com nossa política de proteção de dados antes de usar este site. Revisar Política
Verificador de Vírus Online | v.1.0.136.174 |
Versão do Banco de Dados: | 2023-09-08 20:06:40 |
O AgentTesla é um Trojan de Acesso Remoto (RAT) construído na estrutura .Net, frequentemente utilizado para adquirir acesso inicial a sistemas. Ele é frequentemente empregado no contexto de Malware como Serviço (MaaS). Dentro desse modelo de negócios ilícito, indivíduos conhecidos como 'corretores de acesso inicial' (IAB) oferecem sua experiência especializada a grupos criminosos que buscam explorar redes corporativas. Como malware de estágio inicial, o AgentTesla facilita o acesso remoto a um sistema comprometido, permitindo posteriormente o download de ferramentas secundárias mais avançadas, incluindo ransomware.
File | ketw.exe |
Verificado | 2023-09-08 20:29:43 |
MD5 | 26e228886e8ad6bb4ef826c4e209e184 |
SHA1 | 2f7506dbc7ecb7a84df8cc5edd6a7bf258734325 |
SHA256 | 42678776f6a08cb68c1e82ca815633a8397b10efd22fbbefd61f67d2506d1f49 |
SHA512 | c9c2361f88febd8b21dd27a073f72d641c6e967a658df774c878a53709e9279ac3a83faa86f18fc4aee77e0cfb6ec83acafb7a39a0b3a7aa77b81474f458041e |
Imphash | f34d5f2d4577ed6d9ceec516c1f5a744 |
File Size | 635392 bytes |
Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win32.AgentTesla.bot sem a necessidade de intervenção adicional do usuário.
Translation | 0x0000 0x04b0 |
Comments | |
CompanyName | |
FileDescription | PerentWindow |
FileVersion | 1.0.0.0 |
InternalName | ketw.exe |
LegalCopyright | Copyright © 2015 |
LegalTrademarks | |
OriginalFilename | ketw.exe |
ProductName | PerentWindow |
ProductVersion | 1.0.0.0 |
Assembly Version | 1.0.0.0 |
Image Base: | 0x00400000 |
Entry Point: | 0x0049c646 |
Compilation: | 2023-09-08 02:47:46 |
Checksum: | 0x00000000 (Actual: 0x000a7f49) |
OS Version: | 4.0 |
PDB Path: | ketw.pdb |
PEiD: | - |
Sign: | The PE file does not contain a certificate table. |
Sections: | 3 |
Imports: | mscoree, |
Exports: | 0 |
Resources: | 2 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | MD5 | Entropia |
---|---|---|---|---|---|
.text | 0x00002000 | 0x0009a64c | 0x0009a800 | e125cbf1e500da1cbe4e596ca73037db | 7.99 |
.rsrc | 0x0009e000 | 0x000005ac | 0x00000600 | 99eedfa9031aea4f0d64e55b9735d994 | 4.08 |
.reloc | 0x000a0000 | 0x0000000c | 0x00000200 | ccd3310e68bc25df69569cea67b5cec3 | 0.10 |