Managed XDR

goosecrypt.exe (BlackMatter, Lockbit) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
goosecrypt.exe
Тип файла
PE32+ executable (console) x86-64, for MS Windows
Размер файла
491.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
2f5327815dcc42fdcddbafbcd3a0a8bc779717ac
SHA256
ce60cafad37a9a9d0ba72df78f3e09add04964ade7caf69910f299bd4830e8a0
MD5
fcb6bb5dc1121643927603d9cfd98913

Вредоносное ПО

  • BlackMatter
  • Lockbit

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
has_pdb: This executable file has a PDB path
test_check_service: Starts services

Похожие отчёты