Managed XDR

vtdl_am66v9kh — malware analysis report

File info

Filename
vtdl_am66v9kh
File type
RAR archive data, v5
File size
3.7 MB
First seen
Last seen

Environment

w10/x64 en

Hashes

SHA1
96858b6ddec1d9e185de5572534c59549bb17c38
SHA256
aca1fb87070b39eda62711a8b9ad0d74c5d51d91f6cc8dd86f082acec498a0f3
MD5
90e8aa03dd30e6a801124d1c546c90ea

Signatures

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1027.002 pe_features: Executable file has PE anomalies (may be false positive)
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
has_pdb: This executable file has a PDB path
test_check_service: Starts services