Managed XDR

dttcodexgigas.f6ba2819...933fecd3793f724a916ab2 — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
dttcodexgigas.f6ba2819b2862e3797933fecd3793f724a916ab2
Тип файла
Composite Document File V2 Document, Little Endian, Os: Windows, Version 5.2, Code page: 936, Title: , Last Saved By: qq, Name of Creating Application: Microsoft Excel, Create Time/Date: Tue Dec 17 01:32:42 1996, Last Saved Time/Date: Thu Nov 26 03:35:15 2009, Security: 0
Размер файла
25.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

winxp/x86 en

Хеши

SHA1
f6ba2819b2862e3797933fecd3793f724a916ab2
SHA256
56cf8b443ee3c6c1ef44ba39a507e84554d2657d02099aabf1b47b1b33045b47
MD5
f6f05280282adcbd08df44f929e77e94

Сигнатуры

Execution

T1203 office_exploit_crash: Microsoft Office process crashes (failed exploitation of a vulnerability is possible)
T1064 office_macros: The document contains macro

Defense Evasion

T1064 office_macros: The document contains macro

Credential Access

T1555.003 cookie_files: Accesses cookie files
T1552 cookie_files: Accesses cookie files

Other

yara_rules: Static rules
office_summary: The document contains suspicious metadata
creates_in_programdata: Creates files in the ProgramData directory