Managed XDR

c-.exe — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
c-.exe
Тип файла
PE32+ executable (console) x86-64, for MS Windows
Размер файла
2.2 MB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x64 en

Хеши

SHA1
35ccbdcabc032991a65c19594520a24cfa64f8dc
SHA256
5c3103374c831bc76380c65a53ca65614a9f32f761214537a8fdef02d05bd3e1
MD5
c2a6a22718e7a947e3a52aa24e666655

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
pe_overlay: PE file contains overlay