Managed XDR

test.jar — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
test.jar
Тип файла
Zip archive data, at least v2.0 to extract
Размер файла
639.6 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
ad72dc1f34ed6505063ebe916e058f4610b924f3
SHA256
1cb4b2392cfa2ad208634477a85a7a39089358fe10377dd6eb8869f8c3732fdd
MD5
6d5082c23e80d6557daf89ccd1122ed0

Сигнатуры

Privilege Escalation

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1134 opens_thread_token: Opens the access token associated with a thread
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
suricata_alert: Malicious traffic detected
creates_in_programdata: Creates files in the ProgramData directory