Managed XDR

remote-accesslauncher_icon.exe — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
remote-accesslauncher_icon.exe
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
536.3 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
c44b204a3e4554b1cf788460d808db39b4adea30
SHA256
b68581688bfb3acd34222b78f55074296980ba1712aed5edc56bbe4057ca26e3
MD5
a41b6aca92752b8c711687da86a5a9ce

Сигнатуры

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data

Other

yara_rules: Static rules
require_administrator: Requests administrator privileges
suspicious_network_port: Performs TCP or UDP request to non-standard port
pe_overlay: PE file contains overlay
ce_info: SimpleHelp Configuration Data found
valid_authenticode: The digital signature has been verified
Managed XDR