Managed XDR

vtdl_hw0v798g — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_hw0v798g
Тип файла
MS Windows shortcut, Item id list present, Has Relative path, Has Working directory, Has command line arguments, Normal, ctime=Mon Jan 1 00:00:00 1601, mtime=Mon Jan 1 00:00:00 1601, atime=Mon Jan 1 00:00:00 1601, length=447488, window=hide
Размер файла
784 Bytes
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
cfa526d8dfbe196ac1196ecc72b33bdfe5e20eca
SHA256
9e63a4706fba2aea216e2d19a265c5e052bec4019c4a15c1217849a302a8c454
MD5
702ec916b1534c4c5ec2bff1f083739b

Сигнатуры

Execution

T1059.001 suspicious_powershell: Creates suspicious powershell process
T1059.001 suspicious_process: Spawns a suspicious process

Other

yara_rules: Static rules
unexpected_exception: Unexpected exception
creates_suspended_process: Creates suspended process