Managed XDR

c-users-user-appdata-l...der-build-lb3_pass.exe — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
c-users-user-appdata-local-temp-dfhkmtwy.lhv-lockbit-3-builder-build-lb3_pass.exe
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
141.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
64a32d2b0587d71fa6573f5d24390f591a43b747
SHA256
7c978a4248e00c54cc47884b1b08e32e7ee2f04c5c1dbe5710ca1ec3f871a3be
MD5
9362fddf7c6fef882e00a50e3de98a98

Сигнатуры

Privilege Escalation

T1134 opens_process_token: Opens the access token associated with a process

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1134 opens_process_token: Opens the access token associated with a process

Other

yara_rules: Static rules
process_crashed: One of the processes has failed
no_graphical_activity: No graphic activity