Managed XDR

ff76abf3-ba44-4708-c3c...-5add-8d68530bd8b3.eml — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
ff76abf3-ba44-4708-c3c9-08dc69309611-924102de-af60-8219-5add-8d68530bd8b3.eml
Тип файла
ASCII text, with very long lines, with CRLF line terminators
Размер файла
29.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x64 en

Хеши

SHA1
5d304db750845af583153ec5501d86120974abfd
SHA256
7dac60ce16c3b2eedf15758ac78aca8338615049d8f2800b678ec6301310df0d
MD5
c5ce892618fb09d0bad32823a96c8c6d

Сигнатуры

Execution

T1059.001 suspicious_powershell: Creates suspicious powershell process

Privilege Escalation

T1134 sets_privilegies_via_adjusttokenprivileges: Sets process privilege via AdjustTokenPrivileges
T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1036 copies_utilities: Copies and runs system utility with different name
T1027.002 unnamed_memory_regions: Code was executed in unnamed regions
T1564.001 stealth_file: Creates hidden or system files
T1134 sets_privilegies_via_adjusttokenprivileges: Sets process privilege via AdjustTokenPrivileges
T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Other

executes_dropped_exe: Executes dropped exe files
no_graphical_activity: No graphic activity