Managed XDR

vtdl_1744869812_6dd3tbj2 — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_1744869812_6dd3tbj2
Тип файла
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Размер файла
8.2 MB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
ed60448c1b192d68cdc3b79f9eddf87f0cf5cd02
SHA256
31fc8f6d554a1a74a5e175b326cc5291d46c89c5fd8a4edaa23840ff6adc089a
MD5
d3b603d69962fa9981f5f9fa3b8e8ad4

Сигнатуры

Defense Evasion

T1027.001 static_overlay_padding: Overlay contents padding

Other

yara_rules: Static rules
dotnet_antimetadata_analysis: Dotnet program has anti-analysis tricks
dotnet_import_unmanaged_code: Dotnet program statically imports unmanaged functions/modules
pe_overlay: PE file contains overlay