Mimikatz или Hacktool.Mimikatz не классифицируется как инструмент с высокой степенью риска, хотя он может дать злоумышленнику доступ к машине, повредив определенные возможности в операционной системе Windows. Когда компьютер подвергается атаке со стороны Mimikatz, его контроллеры могут внедрять библиотеки DLL в случайные процессы, экспортировать сертификаты безопасности, восстанавливать пароли в виде обычного текста из Windows, отключать определенные логины и службы безопасности, стирать некоторые привилегии и обходить некоторые параметры групповой политики.
Если вы подозреваете, что Mimikatz мог заразить ваш компьютер, есть простой способ проверить это: используйте специальный сканер, потому что он может обнаруживать и удалять Mimikatz. Однако, если вы не заражены им и хотите принять меры, чтобы избежать заражения, вы можете реализовать некоторые стратегии, такие как проверка источника и надежности электронных писем от неизвестного отправителя, будьте осторожны при совместном использовании файлов, не делитесь много информации о мессенджерах, которые могут предотвратить множество проблем, в том числе заражение более серьезными угрозами.
Оглавление
Аналитический отчет
Главная Информация
Family Name:
Trojan.Mimikatz
Signature status:
No Signature
Known Samples
Known Samples
This section lists other file samples believed to be associated with this family.
This section lists file attributes found within family samples. These attributes are extracted
from the files’ Windows PE (Portable Executable) specification and various system flags. Portable
Executable Attributes give malware researchers insight into a file’s functionality, executable details,
platform and runtime environment.
File doesn't have "Rich" header
File doesn't have debug information
File doesn't have resources
File doesn't have security information
File has exports table
File is 32-bit executable
File is either console or GUI application
File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
File is Native application (NOT .NET application)
File is not packed
Show More
IMAGE_FILE_DLL is not set inside PE header (Executable)
IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
File Traits
CryptUnprotectData
dll
HighEntropy
ntdll
VirtualQueryEx
WriteProcessMemory
x86
Block Information
Block Information
During analysis, EnigmaSoft breaks file samples into logical blocks for classification and
comparison with other samples. Blocks can be used to generate malware detection rules and to group file
samples into families based on shared source code, functionality and other distinguishing attributes and
characteristics. This section lists a summary of this block data, as well as its classification by
EnigmaSoft. A visual representation of the block data is also displayed, where available.
This section lists Windows API calls that are used by the samples in this family. Windows API
usage analysis is a valuable tool that can help identify malicious activity, such as keylogging,
security privilege escalation, data encryption, data exfiltration, interference with antivirus software,
and network request manipulation.
Category
API
Syscall Use
ntdll.dll!NtAlpcSendWaitReceivePort
ntdll.dll!NtClose
ntdll.dll!NtCreateFile
ntdll.dll!NtCreateSection
ntdll.dll!NtFreeVirtualMemory
ntdll.dll!NtMapViewOfSection
ntdll.dll!NtOpenFile
ntdll.dll!NtOpenKey
ntdll.dll!NtOpenProcessToken
ntdll.dll!NtProtectVirtualMemory
Show More
ntdll.dll!NtQueryAttributesFile
ntdll.dll!NtQueryDebugFilterState
ntdll.dll!NtQueryInformationProcess
ntdll.dll!NtQueryInformationThread
ntdll.dll!NtQueryInformationToken
ntdll.dll!NtQuerySystemInformationEx
ntdll.dll!NtQueryValueKey
ntdll.dll!NtQueryVirtualMemory
ntdll.dll!NtQueryVolumeInformationFile
ntdll.dll!NtReadFile
ntdll.dll!NtSetEvent
ntdll.dll!NtSetInformationFile
ntdll.dll!NtSetInformationProcess
ntdll.dll!NtTestAlert
ntdll.dll!NtUnmapViewOfSection
ntdll.dll!NtWaitForSingleObject
ntdll.dll!NtWriteFile
ntdll.dll!NtWriteVirtualMemory
win32u.dll!NtUserGetKeyboardLayout
win32u.dll!NtUserGetThreadState
Process Shell Execute
CreateProcess
Anti Debug
NtQuerySystemInformation
Shell Command Execution
Shell Command Execution
This section lists Windows shell commands that are run by the samples in this family. Windows
Shell commands are often leveraged by malware for nefarious purposes and can be used to elevate security
privileges, download and launch other malware, exploit vulnerabilities, collect and exfiltrate data,
and hide malicious activity.
Пожалуйста, НЕ используйте эту систему комментариев для поддержки или выставления счетов.
Для запросов технической поддержки SpyHunter, пожалуйста, свяжитесь с нашей службой технической поддержки напрямую, открыв билет поддержки клиентов через SpyHunter. По вопросам оплаты, пожалуйста, обратитесь к нашей странице « Вопросы по оплате или проблемы? ». Для общих запросов (жалобы, юридические, пресса, маркетинг, авторское право), посетите нашу страницу « Запросы и обратная связь ».
Enigmasoftware.com uses cookies to provide you with a better browsing experience and analyze how users navigate and utilize the Site. By using this Site or clicking on "OK", you consent to the use of cookies. Узнать больше .