Managed XDR

vtdl_1761833033_qzld23jc — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_1761833033_qzld23jc
Тип файла
data
Размер файла
878.2 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x86 en

Хеши

SHA1
e7b871222521b753026004afde6297fe1b15f5fe
SHA256
9af9fd948d9187962326075a3f6fb67ae03ff24e275338d5506a9a6322785d57
MD5
4cabc0fe42388a136ed4b1ac9dc828f4

Сигнатуры

Execution

T1204.002 office_vb_load: Microsoft Office is loading VB DLL files (macros usage indicator)
T1204.002 office_com_load: Microsoft Office loads COM DLL files (indicator of COM usage in macros)

Defense Evasion

T1497 evasion_trustrecords: Attempts to detect Sandbox exploring trusted documents

Credential Access

T1555.004 windows_credential_manager: Acquire credentials from the Windows Credential Manager

Discovery

T1497 evasion_trustrecords: Attempts to detect Sandbox exploring trusted documents

Other

yara_rules: Static rules
test_check_service: Starts services
writes_data: Writes big amount of data to disk