Managed XDR

re300.ex_ — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
re300.ex_
Тип файла
PE32 executable (console) Intel 80386, for MS Windows
Размер файла
6.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
c3f0c6cdb0dfde5b011aad24433c8df45f94869c
SHA256
36e5f097f8022645c76b313627ab9616871a3a3814ad82e513a6c2ca219b5ec5
MD5
81044a0758c732262af1f336be780e33

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules