Managed XDR

8879a8d1508c3297200c60...bfe12_dump7_0x35000000 (Ryuk) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
8879a8d1508c3297200c608f3a93da5387521767c050f17aed78dde8a0cbfe12_dump7_0x35000000
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
164 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
3b661669d1dd0948418d6583c95c1d794cc5de27
SHA256
19ee4afc768bb6dccc68de4c6cac24cd2b258263d84493c352dabfa23d829082
MD5
2c4fee1b2401954d7001cfa568ca51cc

Вредоносное ПО

  • Ryuk

Сигнатуры

Other

yara_rules: Static rules
ryuk: Detected Ryuk ransomware
process_crashed: One of the processes has failed
unexpected_exception: Unexpected exception
no_graphical_activity: No graphic activity
cve_2020_1599: PE file contains scripts in overlay
pe_overlay: PE file contains overlay

Похожие отчёты