Managed XDR

jhansito — malware analysis report

File info

Filename
jhansito
File type
Rich Text Format data, version 1, unknown character set
File size
1.3 KB
First seen
Last seen

Environment

winxp/x86 en

Hashes

SHA1
e19d3a6774dc48a83f28047ee7574c53be5ab51c
SHA256
5a3ccd064e40330c37640b7e8588e7ad6472501c55aade32cc6e04a40847a3ed
MD5
f956415b6e04dd439ea6da8a43c2a190

Signatures

Execution

T1203 office_exploit_crash: Microsoft Office process crashes (failed exploitation of a vulnerability is possible)

Credential Access

T1552 cookie_files: Accesses cookie files
T1555.003 cookie_files: Accesses cookie files

Other

yara_rules: Static rules
modifies_certs: Attempts to generate or modify system certificates
creates_in_programdata: Creates files in the ProgramData directory