Managed XDR

1.2_last.rar — malware analysis report

File info

Filename
1.2_last.rar
File type
RAR archive data, v5
File size
11.7 MB
First seen
Last seen

Environment

w10/x64 en

Hashes

SHA1
3344ff24878a07728190e200ff74b45dbb4ae2f0
SHA256
92d5a3823536c2fa48d40cb2c9b406e3f6a1b3b723e2379cbcc508bcba8685ac
MD5
407168582e11b69c07d0355f1a03b427

Signatures

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1027.002 pe_features: Executable file has PE anomalies (may be false positive)
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
require_administrator: Requests administrator privileges
creates_suspended_process: Creates suspended process
message_box: Displays a message
test_check_service: Starts services