Managed XDR

server_1463964501157.jar — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
server_1463964501157.jar
Тип файла
Java archive data (JAR)
Размер файла
21.6 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
78f1aab40f589c23cfff1a9faab403b57fbd13c6
SHA256
9fa0f517ab1784c8d3d750992906d7e27069dfcc9c4a18dc7dba193a25537a56
MD5
cfe398dddd46205e0a6a25ae90e5ba03

Сигнатуры

Privilege Escalation

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
creates_in_programdata: Creates files in the ProgramData directory