Managed XDR

vtdl_gn03iv9e — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_gn03iv9e
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
142 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
0d1ebd78d6fb3bf8380dec1bf3b420b6b2ee85a9
SHA256
e8c59643eba28087af844ae36964089d3e8c63d84552fbb3ae879e2bcfb84429
MD5
bda61b1f2ec34f0a49df914b437e3022

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
process_crashed: One of the processes has failed
no_graphical_activity: No graphic activity