Managed XDR

c-aa-aa — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
c-aa-aa
Тип файла
PE32 executable (console) Intel 80386, for MS Windows
Размер файла
160.1 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
169626d495d1218dd7ea2ff925382584754aba8b
SHA256
dc06f24a6b637848bbed63c537e6593d0a632785d95f47fd7ada113e66f20592
MD5
ac18826fa0e60d2d3bda517bca880d95

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
has_pdb: This executable file has a PDB path
pe_overlay: PE file contains overlay