Managed XDR

vtdl_1744789210_ncdkqvkx — malware analysis report

File info

Filename
vtdl_1744789210_ncdkqvkx
File type
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
File size
6 MB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
63c135660cd0d125b4e8ad90b35caa167c88e5be
SHA256
077bc620366f510b8a13151817607092d07f214345c98f9c1c958ae100b97050
MD5
0f5582503b3670d17bbd3408cac9d9ee

Signatures

Defense Evasion

T1027.001 static_overlay_padding: Overlay contents padding

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
dotnet_antimetadata_analysis: Dotnet program has anti-analysis tricks
dotnet_import_unmanaged_code: Dotnet program statically imports unmanaged functions/modules
pe_overlay: PE file contains overlay