Managed XDR

c-windows-system32-18w0ozpc6.dll — malware analysis report

File info

Filename
c-windows-system32-18w0ozpc6.dll
File type
PE32 executable (console) Intel 80386, for MS Windows
File size
290 KB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
cf5bb39744714e07125e66072ca2c6b7f65d6b5e
SHA256
ea2cce96be02acf0b9a5928110843f5ccb86fec911ee7e80cde8d8200bb3499c
MD5
ec258a13a4dc52b9f0d8ccfd244a7967

Signatures

Defense Evasion

T1027.002 unnamed_memory_regions: Code was executed in unnamed regions
T1027.002 packer_entropy: Probably contains compressed or encrypted data

Other

yara_rules: Static rules
dead_host: Connects to IP addresses that do not respond to requests
has_pdb: This executable file has a PDB path
suspicious_network_port: Performs TCP or UDP request to non-standard port