Managed XDR

vtdl_eqi3di82 — malware analysis report

File info

Filename
vtdl_eqi3di82
File type
Composite Document File V2 Document, Cannot read section info
File size
176.5 KB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
a6ec97f062707f81bbe4f8526b371c1046559b4e
SHA256
318ba4f3d70f9ae412c949f23e7607eaa81902814f285156bf886e62c38608a9
MD5
964a2effb6ccde7dd92c9470557f36b5

Signatures

Execution

T1047 antivm_wmi: Uses WMI to detect virtual environment
T1047 has_wmi: Executes one or several WMI requests

Privilege Escalation

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1497.001 antivm_wmi: Uses WMI to detect virtual environment
T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Credential Access

T1555.003 cookie_files: Accesses cookie files
T1552 cookie_files: Accesses cookie files

Discovery

T1497.001 antivm_wmi: Uses WMI to detect virtual environment
T1057 has_wmi: Executes one or several WMI requests
T1082 has_wmi: Executes one or several WMI requests

Other

yara_rules: Static rules
creates_in_programdata: Creates files in the ProgramData directory