Managed XDR

upd.exe — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
upd.exe
Тип файла
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Размер файла
649 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x64 en

Хеши

SHA1
0d4e6922d6efabb65a71ca8291dd0d5d99185d0b
SHA256
abbc42c2519384b0883793fffda6cf3cf238387f535b7bc3f7d30a6877b74078
MD5
8545d8cfcb7874ed0640d2e7052d8a2c

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity