Managed XDR

d32b21c3a72e3bc5b452ec07974f0f34.virus — malware analysis report

File info

Filename
d32b21c3a72e3bc5b452ec07974f0f34.virus
File type
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
File size
14 KB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
45aa66325f3a85af4bf47d18024f919e6e18e80b
SHA256
ac4d962c87bbc5e5d72a14320e5aa4ec81022a9b4c8cfc3632216222960cc556
MD5
d32b21c3a72e3bc5b452ec07974f0f34

Signatures

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
unexpected_exception: Unexpected exception
no_graphical_activity: No graphic activity