Managed XDR

home-yuste-pycharmproj...8bddb04d066040070c8312 — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
home-yuste-pycharmprojects-secml_malware-test_save_samples-extend-ba437e876a582e13504d0eb4cd132b06880fbd78c48bddb04d066040070c8312
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
3.4 MB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
feb4b524243fbf1df76bf8221d2ad488ef52d681
SHA256
be793a6eddb1d6fa5322875423f085efd3b3f6bc93f4fc151920d83387de09a5
MD5
3cae22d101ebaafc430b7e9c85281ff4

Сигнатуры

Privilege Escalation

T1055 injection_failed: The attempt to inject into a process has failed

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1055 injection_failed: The attempt to inject into a process has failed

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
pe_overlay: PE file contains overlay