Managed XDR

dttcodexgigas.f8706738...8c67a3984f8c62bf5f58d4 (BlackMatter, Lockbit) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
dttcodexgigas.f8706738468270b7198c67a3984f8c62bf5f58d4
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
145.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
f8706738468270b7198c67a3984f8c62bf5f58d4
SHA256
75591b7f506110242328c5f9658ac1fa444416cf79f6617f8139ef9552105fc5
MD5
94f1991410ff8d6ce53a0b253b20c47d

Вредоносное ПО

  • BlackMatter
  • Lockbit

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
process_crashed: One of the processes has failed
no_graphical_activity: No graphic activity

Похожие отчёты