Managed XDR

vtdl_1741964289_kfj5eeas — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_1741964289_kfj5eeas
Тип файла
Zip archive data, at least v2.0 to extract
Размер файла
25.9 MB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
ee1ea79fdddfdd19bec36c4568a68c14522f05bb
SHA256
906cf870063e2d58cfbcc7c27d5bccad2a81e7397b32c94cb581e9c1782cbfb8
MD5
04d9fcfda8c8f5b812aac908b19508b2

Сигнатуры

Privilege Escalation

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
creates_in_programdata: Creates files in the ProgramData directory