Managed XDR

remote-access-windows64-offline.exe_ico — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
remote-access-windows64-offline.exe_ico
Тип файла
PE32+ executable (GUI) x86-64, for MS Windows
Размер файла
486.7 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
d6c178e795350f6e5e5a182291b87306099c7930
SHA256
0cdd516c0c7a6dc21becf105c21f971812fb508359be16960d9fe92096f4528c
MD5
1be9a22a6b4dede6a61a7593107b97ae

Сигнатуры

Privilege Escalation

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
require_administrator: Requests administrator privileges
test_check_service: Starts services