Managed XDR

vtdl_k5rntsff — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_k5rntsff
Тип файла
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Размер файла
604 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
65ab24abe25693af961cc40ae3adf1ad720e3d3d
SHA256
08bfa26652f2d68b674cf19e0ff8703219dcaa71d304ff2a6cb19a9c6670f480
MD5
8d900456a40033e37ef965eaf60fd5a9

Сигнатуры

Execution

T1559 message_box: Displays a message

Persistence

T1574 dropper_dll: Creates DLL, which is then loaded into the process

Privilege Escalation

T1574 dropper_dll: Creates DLL, which is then loaded into the process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1574 dropper_dll: Creates DLL, which is then loaded into the process

Other

yara_rules: Static rules