Managed XDR

locker.exe — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
locker.exe
Тип файла
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Размер файла
649.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x64 en

Хеши

SHA1
d33242c9662bf0e3b29958034d393893ffe90cf0
SHA256
24de8de24001bc358c58aa946a28c545aaf9657b66bd5383c2d5a341c5d3c355
MD5
80556eef27f5fd1b98e5a3bddedf3348

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity