Managed XDR

media-daniel-ssd2-data...4353d02f82f13985ea2a2c — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
media-daniel-ssd2-datasets-bodmas-virustotal-executables-amber-malicious-a8400ef3d47c4f503cb6fe0af3d73255e047e2c8954353d02f82f13985ea2a2c
Тип файла
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Размер файла
343 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
d2950b0365be2f56765eb9000ccd5b29c15c2e0f
SHA256
90a9ded1a724f90a39eb9ca4b0a8b006a7de38f38f19f88d4215caed1b49d253
MD5
a3997943e8ca04aa55ec41261f07a074

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 pe_features: Executable file has PE anomalies (may be false positive)
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
process_crashed: One of the processes has failed
no_graphical_activity: No graphic activity