Managed XDR

vtdl_vemvji3d — malware analysis report

File info

Filename
vtdl_vemvji3d
File type
Composite Document File V2 Document, Cannot read section info
File size
16 KB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
f344a6946e233306292aaafdba2a86f968328e24
SHA256
f8e0d772c8989b720d4b0b0543c4ce200575cd3296e25c0eba1ba4ee7006876b
MD5
fff065ff501c484548bf78325fa6e109

Signatures

Execution

T1204 suspicious_lnk: LNK file with suspicious content
T1059.003 suspicious_cmd_process: Cmd.exe without commandline launches a new process
T1059.003 suspicious_cmd_process_2: Cmd.exe performs suspicious activity (stdout)

Defense Evasion

T1497.001 antisandbox_script_timer: Detected script timer window (indicative of sleep style evasion)

Discovery

T1497.001 antisandbox_script_timer: Detected script timer window (indicative of sleep style evasion)

Other

yara_rules: Static rules
unexpected_exception: Unexpected exception
no_graphical_activity: No graphic activity
creates_suspended_process: Creates suspended process