Talk to sales
Managed
XDR
Reports
/
vtdl_1730961274_ni_d_oq9
vtdl_1730961274_ni_d_oq9 (Tinba) — malware analysis report
File info
Filename
vtdl_1730961274_ni_d_oq9
File type
PE32 executable (console) Intel 80386, for MS Windows
File size
290 KB
First seen
2024-11-07 06:37
Last seen
2024-11-07 06:37
Environment
win7/x86 en
Hashes
SHA1
59d5893fb716021b545d4b101e6aa44c7f5526c9
SHA256
96f8b6acfdaf17cad6c513c7fee9cd59f21741ee74df689ca0b968c0dd577704
MD5
2b83c1e8b892ac38c3d046a31b6ba50f
Malwares
Tinba
Signatures
Privilege Escalation
T1134
opens_process_token: Opens the access token associated with a process
Defense Evasion
T1134
opens_process_token: Opens the access token associated with a process
Other
yara_rules: Static rules
Related reports
c-windows-ijnyl.exe — Tinba
c-xxanjin-ripogjpr.exe — Tinba, Zeus
c-users-user-appdata-local-temp-wpfmhxsa.zms-65c320bc5258d8fa86aa9ffd876291d3 — Egregor, Tinba
b.dll — Egregor, Tinba
e-virus-save_malware_samples_to_disk-ee06c557f1acd5c4948b1df0413e49f3885f8ac96185a9d986b91a1231444541.dll — Egregor, Tinba
← Previous report
Next report →