Managed XDR

07c732c42f2543def01b76...10dbc9aea43340289b.eml — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
07c732c42f2543def01b76d3884a771b33f2ea32089f5a10dbc9aea43340289b.eml
Тип файла
ASCII text, with very long lines, with CRLF line terminators
Размер файла
2.4 MB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x86 en

Хеши

SHA1
536dabd5d477db687ac8189c43ea8116d3c329b9
SHA256
cb4adc48cd6d4f6c7fa6a678ff05e82b19b4cc18b1749972d6a275b924abc88d
MD5
fdd204a94af154344fdcc4daf4b91f6b

Сигнатуры

Execution

T1204.002 office_com_load: Microsoft Office loads COM DLL files (indicator of COM usage in macros)

Credential Access

T1555.004 windows_credential_manager: Acquire credentials from the Windows Credential Manager

Other

yara_rules: Static rules
test_check_service: Starts services
writes_data: Writes big amount of data to disk