Managed XDR

swift-trial-swift.lnk — malware analysis report

File info

Filename
swift-trial-swift.lnk
File type
MS Windows shortcut, Item id list present, Points to a file or directory, Has command line arguments, Icon number=43, Archive, ctime=Thu Mar 13 15:06:08 2025, mtime=Thu Mar 13 15:06:08 2025, atime=Thu Mar 13 15:06:08 2025, length=335872, window=hidenormalshowminimized
File size
120.8 KB
First seen
Last seen

Environment

win7/x64 en

Hashes

SHA1
cf672c0cd151362e9429e85d9354f4faa9567df4
SHA256
1c47e7f8776a0112687e91497d0c1dbd589f1c3356f5fd211e717a57c42c0c3b
MD5
582fc16ac327b6293463e4531bfed32d

Signatures

Execution

T1204 suspicious_lnk: LNK file with suspicious content

Defense Evasion

T1027.002 unnamed_memory_regions: Code was executed in unnamed regions
T1140 unpacking_utilities: Uses Windows utilities to unpack data
T1070.004 self_removal_command: Executes command to delete itself

Other

creates_in_windows: Creates files in the Windows directory
unexpected_exception: Unexpected exception
creates_suspended_process: Creates suspended process
yara_rules: Static rules