Managed XDR

lb18.exe (BlackMatter, Lockbit) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
lb18.exe
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
146 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
c3927aaa94c768095fe983d5b46876fa080dca02
SHA256
fa361c712381c82552952e348c36dca949329db6ea6088c7228c3884ebb0bfe7
MD5
b72d50ea8dc21d86430efdcba9646d39

Вредоносное ПО

  • BlackMatter
  • Lockbit

Сигнатуры

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data

Other

yara_rules: Static rules
suspicious_network_port: Performs TCP or UDP request to non-standard port

Похожие отчёты

Managed XDR