Managed XDR

recycle.bin-s-1-5-21-1...12262-1000-r123m90.lnk — malware analysis report

File info

Filename
recycle.bin-s-1-5-21-1266640400-1220545763-1214612262-1000-r123m90.lnk
File type
MS Windows shortcut, Item id list present, Points to a file or directory, Has Working directory, Has command line arguments, Icon number=11, ctime=Tue Jan 16 11:46:28 1601, mtime=Tue Jan 16 11:46:28 1601, atime=Tue Jan 16 11:46:28 1601, length=0, window=hidenormalshowminimized
File size
1.2 KB
First seen
Last seen

Environment

win7/x64 en

Hashes

SHA1
7ef09bf21bc8fc78c094680fd8655e5113e2fc72
SHA256
6d6a10dece9ed0fedd68f1bb69d441f459e916a9333439985c9d561ec063db2c
MD5
2c169df47b437d1d7ef6cfca1a0aea97

Signatures

Execution

T1204 suspicious_lnk: LNK file with suspicious content

Defense Evasion

T1027.002 unnamed_memory_regions: Code was executed in unnamed regions

Discovery

T1082 recon_systeminfo: Collects system information (ipconfig, netstat, systeminfo, net)
T1518 locates_browser: Attempts to identify where browsers are installed

Other

unexpected_exception: Unexpected exception
no_graphical_activity: No graphic activity
creates_suspended_process: Creates suspended process
yara_rules: Static rules