Managed XDR

07c732c42f2543def01b76...10dbc9aea43340289b.eml — malware analysis report

File info

Filename
07c732c42f2543def01b76d3884a771b33f2ea32089f5a10dbc9aea43340289b.eml
File type
ASCII text, with very long lines, with CRLF line terminators
File size
2.4 MB
First seen
Last seen

Environment

w10/x86 en

Hashes

SHA1
536dabd5d477db687ac8189c43ea8116d3c329b9
SHA256
cb4adc48cd6d4f6c7fa6a678ff05e82b19b4cc18b1749972d6a275b924abc88d
MD5
fdd204a94af154344fdcc4daf4b91f6b

Signatures

Execution

T1204.002 office_com_load: Microsoft Office loads COM DLL files (indicator of COM usage in macros)

Credential Access

T1555.004 windows_credential_manager: Acquire credentials from the Windows Credential Manager

Other

yara_rules: Static rules
test_check_service: Starts services
writes_data: Writes big amount of data to disk