Managed XDR

recycle.bin-s-1-5-21-1...12262-1000-r3lsoqm.lnk — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
recycle.bin-s-1-5-21-1266640400-1220545763-1214612262-1000-r3lsoqm.lnk
Тип файла
MS Windows shortcut, Item id list present, Points to a file or directory, Has Working directory, Has command line arguments, Icon number=11, ctime=Tue Jan 16 11:46:28 1601, mtime=Tue Jan 16 11:46:28 1601, atime=Tue Jan 16 11:46:28 1601, length=0, window=hidenormalshowminimized
Размер файла
1.1 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x64 en

Хеши

SHA1
7c24373da749cb5e94077e0a4a30bdec985e3137
SHA256
2da1680a79539dabc553c7c8e93e1b16e612bf67f9309d8e5a5f247a5aef7073
MD5
bf0e6f71d0a42ecf1ce06ca6d149654b

Сигнатуры

Execution

T1204 suspicious_lnk: LNK file with suspicious content

Defense Evasion

T1027.002 unnamed_memory_regions: Code was executed in unnamed regions

Discovery

T1082 recon_systeminfo: Collects system information (ipconfig, netstat, systeminfo, net)

Other

unexpected_exception: Unexpected exception
no_graphical_activity: No graphic activity
creates_suspended_process: Creates suspended process
yara_rules: Static rules