Managed XDR

wrd0000.tmp — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
wrd0000.tmp
Тип файла
Rich Text Format data, version 1, unknown character set
Размер файла
2 MB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
ab43c72132469317b9c74f64acd9baddf5e46a05
SHA256
5de64511ab3fbc2314090ab7b49d0a17a50b14bcb012d6900c24248633458d99
MD5
dfe2cef87c70888acc3e437a8f28bde9

Сигнатуры

Execution

T1203 office_write_exe: Office document dropped an executable file
T1204.002 office_com_load: Microsoft Office loads COM DLL files (indicator of COM usage in macros)

Defense Evasion

T1096 persistence_ads: Creates Alternate Data Stream (ADS)
T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1497 evasion_trustrecords: Attempts to detect Sandbox exploring trusted documents

Discovery

T1497 evasion_trustrecords: Attempts to detect Sandbox exploring trusted documents

Other

office_embedded: Office document contains embedded executable file(s)
test_check_service: Starts services
pe_overlay: PE file contains overlay