Managed XDR

1-f-4-f48cba392598dfef...6e8526267d8b8e1a4.file — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
1-f-4-f48cba392598dfef73cef798d033de56adc01838bd09aea6e8526267d8b8e1a4.file
Тип файла
RAR archive data, v5
Размер файла
284.7 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
6877c5577f29775640115b130b5f661ca27852aa
SHA256
f48cba392598dfef73cef798d033de56adc01838bd09aea6e8526267d8b8e1a4
MD5
010921eded25fddd4c73dcc3aab9c11b

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Discovery

T1057 process_interest: Enumerates processes

Other

yara_rules: Static rules
has_pdb: This executable file has a PDB path
test_check_service: Starts services