Managed XDR

msf.lnk — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
msf.lnk
Тип файла
MS Windows shortcut, Item id list present, ctime=Mon Jan 1 00:00:00 1601, mtime=Mon Jan 1 00:00:00 1601, atime=Mon Jan 1 00:00:00 1601, length=0, window=
Размер файла
662 Bytes
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
13382493c5c02e4a9fb4d7fbc9d317ce20ae904b
SHA256
d2e3bb3a3e22613d5500eb080b6e9cfb430d7db7b004b16a0361b5471858739a
MD5
b531bf4d15ffaac3c6bac9bb3908f9f1

Сигнатуры

Privilege Escalation

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
unexpected_exception: Unexpected exception
creates_suspended_process: Creates suspended process