Managed XDR

blackcat-unknown.exe (ALPHV) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
blackcat-unknown.exe
Тип файла
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Размер файла
2.2 MB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
7abfff5b7ae668c100d2b94ba46ed5df6a881503
SHA256
5db0209455e36b2dc2f30f79c758e6cd178b5609ff24be841d6266f1e150a2b7
MD5
60761457acb89bbb97bcdbc1d431d6a8

Вредоносное ПО

  • ALPHV

Сигнатуры

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data

Other

yara_rules: Static rules
ce_info: Blackcat Configuration Data found
suspicious_network_port: Performs TCP or UDP request to non-standard port
pe_overlay: PE file contains overlay

Похожие отчёты

Managed XDR