HackTool.Win64.EDRSilencer.REDT
Generic.Trojan.EDRStealer.A.E950CF56 (BITDEFENDER)
Windows
Malware-Typ:
Hacking Tool
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Technische Details
Übertragungsdetails
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Andere Details
Es macht Folgendes:
- It uses the Windows Filtering Platform (WFP) to block the outbound traffic of the following EDR processes:
- Carbon Black Cloud
- RepMgr.exe
- RepUtils.exe
- RepUx.exe
- RepWAV.exe
- RepWSC.exe
- Carbon Black EDR
- cb.exe
- Cybereason
- AmSvc.exe
- CrAmTray.exe
- CrsSvc.exe
- CybereasonAV.exe
- ExecutionPreventionSvc.exe
- Cylance
- CylanceSvc.exe
- Cisco Secure Endpoint (Formerly Cisco AMP)
- sfc.exe
- Elastic EDR
- elastic-agent.exe
- elastic-endpoint.exe
- filebeat.exe
- winlogbeat.exe
- ESET Inspect
- EIConnector.exe
- ekrn.exe
- FortiEDR
- fortiedr.exe
- Harfanglab EDR
- hurukai.exe
- Microsoft Defender for Endpoint and Microsoft Defender Antivirus
- MsMpEng.exe
- MsSense.exe
- SenseCncProxy.exe
- SenseIR.exe
- SenseNdr.exe
- SenseSampleUploader.exe
- Palo Alto Networks Traps/Cortex XDR
- cyserver.exe
- CyveraService.exe
- CyvrFsFlt.exe
- Traps.exe
- Qualys EDR
- QualysAgent.exe
- SentinelOne
- LogProcessorService.exe
- SentinelAgent.exe
- SentinelAgentWorker.exe
- SentinelBrowserNativeHost.exe
- SentinelHelperService.exe
- SentinelServiceHost.exe
- SentinelStaticEngine.exe
- SentinelStaticEngineScanner.exe
- Tanium
- TaniumClient.exe
- TaniumCX.exe
- TaniumDetectEngine.exe
- Trellix EDR
- xagt.exe
- TrendMicro Apex One
- CETASvc.exe
- CNTAoSMgr.exe
- EndpointBasecamp.exe
- Ntrtscan.exe
- PccNTMon.exe
- TMBMSRV.exe
- TmCCSF.exe
- TmListen.exe
- TmWSCSvc.exe
- WSCommunicator.exe
- Carbon Black Cloud
- It can add a WFP filter for a specific process based on user input.
- It can remove all WFP filters created by this tool.
- It can remove a specific WFP filter by filter ID.
- It displays its logs on a console:
Lösungen
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als HackTool.Win64.EDRSilencer.REDT entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Nehmen Sie an unserer Umfrage teil