Managed XDR

enc.exe — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
enc.exe
Тип файла
PE32+ executable (GUI) x86-64, for MS Windows
Размер файла
2.3 MB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x64 en

Хеши

SHA1
286d55f1323e8713a7a162cc39130d060e780381
SHA256
2d326ae00ca6298a523a00800aab220dbff020db9c1fc10780e042d0130e7d58
MD5
9408e377d9711ca491014308eb4f3886

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity