Managed XDR

vtdl_75dkkmzg — malware analysis report

File info

Filename
vtdl_75dkkmzg
File type
Zip archive data, at least v1.0 to extract
File size
216.6 KB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
772b532d02d864ea55863ba9105b9dc1ceff4940
SHA256
ed7205a0505e4d87c8526caf1a22ef2ae0d2de5404e2c18d51c9cd2fa3700b8e
MD5
4d8d777c52f92282c288be8329f30297

Signatures

Privilege Escalation

T1134 sets_privilegies_via_adjusttokenprivileges: Sets process privilege via AdjustTokenPrivileges
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 sets_privilegies_via_adjusttokenprivileges: Sets process privilege via AdjustTokenPrivileges
T1134 opens_process_token: Opens the access token associated with a process

Discovery

T1057 process_interest: Enumerates processes

Other

yara_rules: Static rules
has_pdb: This executable file has a PDB path