Managed XDR

cnab4lad.exe — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
cnab4lad.exe
Тип файла
PE32+ executable (GUI) x86-64, for MS Windows
Размер файла
1.2 MB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x64 en

Хеши

SHA1
2366867de41fea2ccf3d932a5e5897c1a754df59
SHA256
60d1b399fc12efebf534d7c5d47cf731de115cdc8b2993fb2c71e93c248418da
MD5
b608f24b56e6f1824dba17fd1296256d

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
create_rpc_bindings: Creates RPC connection