Managed XDR

vtdl_1745348715_3fs27803 — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_1745348715_3fs27803
Тип файла
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Размер файла
11.8 MB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
6064345f3bc1db061da41e55bb8232ee72f0a660
SHA256
fa7e65b542f100872239fd778a967b52f5509d7a25f71d02d08eea25abbec99b
MD5
240db6ccd4dba45ce01430bafe4ecbe6

Сигнатуры

Defense Evasion

T1027.001 static_overlay_padding: Overlay contents padding

Other

yara_rules: Static rules
dotnet_antimetadata_analysis: Dotnet program has anti-analysis tricks
dotnet_import_unmanaged_code: Dotnet program statically imports unmanaged functions/modules
pe_overlay: PE file contains overlay