Managed XDR

odserv.exe — malware analysis report

File info

Filename
odserv.exe
File type
PE32 executable (GUI) Intel 80386, for MS Windows
File size
654.5 KB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
7f6f47ccbcf3283e8eb2e3de8af8c4f7d80035e9
SHA256
1335076558ac856db800023e79ca2798dda22e59c676a04fb5142c3248cf5499
MD5
63860fd8c16010a89a640fe9127d2093

Signatures

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process
T1055 injection_failed: The attempt to inject into a process has failed

Defense Evasion

T1027.002 unnamed_memory_regions: Code was executed in unnamed regions
T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1134 opens_process_token: Opens the access token associated with a process
T1055 injection_failed: The attempt to inject into a process has failed

Other

yara_rules: Static rules
executes_dropped_exe: Executes dropped exe files
no_graphical_activity: No graphic activity
require_administrator: Requests administrator privileges
has_pdb: This executable file has a PDB path