Managed XDR

vtdl_5s6b7_ww — malware analysis report

File info

Filename
vtdl_5s6b7_ww
File type
Rich Text Format data, version 1, unknown character set
File size
29.5 KB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
67afc01762dd028de5fce625ed5644b4552be905
SHA256
6a34e2a6d3e86ec3dc045f50ebb31bb17f956daa588124d5d493da747dc35a77
MD5
d29fe11194da20d8f06505e7a41b4610

Signatures

Discovery

T1083 checks_recent_files: Attempt to check recently opened files through registry

Other

yara_rules: Static rules
get_memory_status: Gets information about the virtual and physical memory of the system
get_sid_domain: Get user's SID
get_username: Gets username
test_check_service: Starts services
create_rpc_bindings: Creates RPC connection