Managed XDR

220c77d7d48d64de7184a0c144e5bad8.virus — malware analysis report

File info

Filename
220c77d7d48d64de7184a0c144e5bad8.virus
File type
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
File size
14 KB
First seen
Last seen

Environment

win7/x86 en

Hashes

SHA1
2ecf687839bac7daddb071fb222ff0010ca6596c
SHA256
9c5b4239451871977f68abe34af0e642254bf87416d3fc22d8767d092918e01d
MD5
220c77d7d48d64de7184a0c144e5bad8

Signatures

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
unexpected_exception: Unexpected exception
no_graphical_activity: No graphic activity