Talk to sales
Managed
XDR
Отчёты
/
vtdl_1730961274_ni_d_oq9
vtdl_1730961274_ni_d_oq9 (Tinba) — отчёт о динамическом анализе вредоносного файла
Информация о файле
Имя файла
vtdl_1730961274_ni_d_oq9
Тип файла
PE32 executable (console) Intel 80386, for MS Windows
Размер файла
290 KB
Первое обнаружение
2024-11-07 06:37
Последнее обнаружение
2024-11-07 06:37
Окружение
win7/x86 en
Хеши
SHA1
59d5893fb716021b545d4b101e6aa44c7f5526c9
SHA256
96f8b6acfdaf17cad6c513c7fee9cd59f21741ee74df689ca0b968c0dd577704
MD5
2b83c1e8b892ac38c3d046a31b6ba50f
Вредоносное ПО
Tinba
Сигнатуры
Privilege Escalation
T1134
opens_process_token: Opens the access token associated with a process
Defense Evasion
T1134
opens_process_token: Opens the access token associated with a process
Other
yara_rules: Static rules
Похожие отчёты
c-windows-ijnyl.exe — Tinba
c-xxanjin-ripogjpr.exe — Tinba, Zeus
c-users-user-appdata-local-temp-wpfmhxsa.zms-65c320bc5258d8fa86aa9ffd876291d3 — Egregor, Tinba
b.dll — Egregor, Tinba
e-virus-save_malware_samples_to_disk-ee06c557f1acd5c4948b1df0413e49f3885f8ac96185a9d986b91a1231444541.dll — Egregor, Tinba
← Предыдущий отчёт
Следующий отчёт →