Malware CobaltStrike - Relatório de Verificação

Malware CobaltStrike
Updated on 2023-09-10 (8 months ago)
Checked by Scanner de Vírus Online
Verificador de Vírus Onlinev.1.0.138.174
Versão do Banco de Dados:2023-09-10 20:01:43

Malware.Win64.CobaltStrike.cld

O Cobalt Strike é uma ferramenta paga de teste de penetração usada por profissionais de segurança para implantar um agente chamado 'Beacon' em um sistema-alvo. O Beacon fornece várias funcionalidades ao operador, incluindo execução de comandos, registro de teclas, transferência de arquivos, proxy SOCKS, escalonamento de privilégios, mimikatz, varredura de portas e movimentação lateral. O Beacon opera na memória e é sem arquivo, carregando-se na memória de um processo após explorar vulnerabilidades ou executar um carregador de shellcode, evitando o armazenamento em disco. Ele suporta comunicação e encaminhamento por vários protocolos, incluindo HTTP, HTTPS, DNS, tubos nomeados SMB e conexões TCP avançadas, com capacidade para encadeamento em cascata. Além disso, o Cobalt Strike inclui o Kit de Artefatos, um conjunto de ferramentas para criar carregadores de shellcode.

Verificado2023-09-10 20:54:19
MD5cfab3bce973877f871fab477ff738d16
SHA1a2da7b8735e580824355fcee61705edcfc5b7f65
SHA256c72d1b903c65ebef5b20ee6e70eb3a46c49c72c74232fc66a62add763b061245
SHA512ff3064bd5bb52d079c75d9d90944360eb11bbd035093eee268dd9df4ffc508df2c0c99daca612a511b69ed1aeb5498c773d749d80069064abc9bbc0ec4cddfde
Imphash9ac54dbf0e879da3dc3691bd7af5d6bf
File Size310784 bytes

Malware.Win64.CobaltStrike.cld Remoção

Malware.Win64.CobaltStrike.cld Remoção

Gridinsoft tem a capacidade de identificar e eliminar Malware.Win64.CobaltStrike.cld sem a necessidade de intervenção adicional do usuário.

  • Comece baixando Gridinsoft Anti-Malware para o seu computador.
  • Dê um duplo clique no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  • Assim que a instalação do Gridinsoft Anti-Malware estiver concluída, o programa será aberto na tela de Verificação.
  • Clique no botão "Verificação Padrão".
  • Após o processo de verificação estar concluído, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  • Se solicitado, reinicie o sistema para concluir o processo de remoção.

Informações Executáveis Portáteis

Image Base:0x180000000
Entry Point:0x180001490
Compilation:2023-09-10 19:22:57
Checksum:0x00000000 (Actual: 0x0005b3de)
OS Version:6.0
PDB Path:D:\QUANNVTOOLS\Dev\wevtapi\x64\Release\wevtapi.pdb
PEiD:PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:6
Imports: KERNEL32, VCRUNTIME140, api-ms-win-crt-runtime-l1-1-0,
Exports: 45
Resources:1

Seções

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto MD5 Entropia
.text 0x00001000 0x00001018 0x00001200 9065a606c9f523b0885b619bae8d4a3d 5.84
.rdata 0x00003000 0x00049f06 0x0004a000 ce64dd2233b56a2e4353fbecfef62852 7.77
.data 0x0004d000 0x00000640 0x00000200 f7be62718ed97c82bb8ff763a650ee8c 0.43
.pdata 0x0004e000 0x000001e0 0x00000200 4e59cb6f97279a69df5505cc6ad29cd4 3.86
.rsrc 0x0004f000 0x000000f8 0x00000200 28aba3e9d8e1d7c770a208195a6afe9f 2.53
.reloc 0x00050000 0x00000034 0x00000200 09af96ef4aee3574b706705789a68b1c 0.66

Deixe um comentário*

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com a nossa conclusão?

*Seu feedback pode influenciar nossa avaliação, e fique tranquilo, seu e-mail permanecerá confidencial e será usado apenas para se comunicar com você, se necessário.
Por favor, aguarde...

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware