Managed XDR

16a1c413f0d1a35b9fad3e45ced033fa.wps (Cobalt Strike) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
16a1c413f0d1a35b9fad3e45ced033fa.wps
Тип файла
Composite Document File V2 Document, Little Endian, Os: Windows, Version 6.1, Code page: 1200, Author: yangya, Template: Normal, Last Saved By: yangya, Revision Number: 1, Total Editing Time: Thu Jan 11 00:00:00 1900, Create Time/Date: Wed Oct 29 14:47:00 2025, Last Saved Time/Date: Wed Oct 29 14:59:44 2025, Number of Pages: 1, Number of Words: 0, Number of Characters: 0, Name of Creating Application: WPS , Security: 0, Locale ID: 2052
Размер файла
19 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x86 en

Хеши

SHA1
62dd01efcd845430ac329e188e228a33e104a670
SHA256
186e5eee3e3c71aadbc6786bb993546da02034d01775c1bf60f54a0c9e2dac5e
MD5
16a1c413f0d1a35b9fad3e45ced033fa

Вредоносное ПО

  • Cobalt Strike

Сигнатуры

Execution

T1204.002 office_com_load: Microsoft Office loads COM DLL files (indicator of COM usage in macros)

Credential Access

T1555.004 windows_credential_manager: Acquire credentials from the Windows Credential Manager

Other

yara_rules: Static rules
office_summary: The document contains suspicious metadata
test_check_service: Starts services
writes_data: Writes big amount of data to disk

Похожие отчёты

Managed XDR