Managed XDR

vtdl_exyyljvi (Meterpreter) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_exyyljvi
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
668.1 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
cfd852d34c4106efa78dbd5d8639e330f5509c66
SHA256
70a7512d8693255c0e018193611adf237a455fa684a493becc7fbce21411cbca
MD5
fcf1a79d5bc458d0fd24675b97e1c2a9

Вредоносное ПО

  • Meterpreter

Сигнатуры

Persistence

T1098 add_user_to_admin: Adds an elevated user to a group
T1136.001 add_user: Creates a new Windows user account
T1098 add_user_to_group: Adds user to a group

Privilege Escalation

T1098 add_user_to_admin: Adds an elevated user to a group
T1098 add_user_to_group: Adds user to a group
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
has_pdb: This executable file has a PDB path
pe_overlay: PE file contains overlay

Похожие отчёты