Managed XDR

c-windows-apppatch-svchost.exe (Sodinokibi) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
c-windows-apppatch-svchost.exe
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
338.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
d3babccb595eb9a207d741b11f5721de3d72ed0b
SHA256
8dc4384aa658b5210ab200adaf2c672c3e79eae86cda43e3e1a783298e47f1d3
MD5
3dcf30f4a88ad4f04c2672d5dc215b70

Вредоносное ПО

  • Sodinokibi

Сигнатуры

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data

Other

yara_rules: Static rules
suspicious_process: Spawns a suspicious process
no_graphical_activity: No graphic activity

Похожие отчёты