Managed XDR

vtdl_xll4mj12 — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_xll4mj12
Тип файла
RAR archive data, v5
Размер файла
3.9 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
1873a5913c37307f02cbbfacfe193f2ae8f3b2f9
SHA256
39740ec8e54a51c7279b2f6cb704a8fc0852d6c8b66a1a00c3d898bf00021017
MD5
ba8638c79749deb3b0bb77d5cc938e47

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
archive_password_infected: Archive is protected by 'infected' password