Managed XDR

a-p-1-4-n-g-n-1098.5.exe (Buhtrap) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
a-p-1-4-n-g-n-1098.5.exe
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
949.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
61ef123030b5228ea07a389e8b5d1f96ce5509b9
SHA256
15e1d4b9618cbae312d12f47885251d7c75298c90de8e30a10666f7670c46a41
MD5
af6395970ddc600d69afbf19946acad3

Вредоносное ПО

  • Buhtrap

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
has_pdb: This executable file has a PDB path

Похожие отчёты