Managed XDR

vtdl_rxof162u (Darktrack, Ozone RAT) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
vtdl_rxof162u
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
647.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

win7/x86 en

Хеши

SHA1
a8533ee99f9c5fadb5856647836c18198f956adb
SHA256
45b33888ddb2748434643e4811f156f1fc2a5d339d3577945d8c9e9d88c5ff57
MD5
aac8edf78f4b9da09f83ba0b14e1177f

Вредоносное ПО

  • Darktrack
  • Ozone RAT

Сигнатуры

Privilege Escalation

T1055 injection_failed: The attempt to inject into a process has failed

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1055 injection_failed: The attempt to inject into a process has failed

Other

yara_rules: Static rules
no_graphical_activity: No graphic activity
pe_overlay: PE file contains overlay

Похожие отчёты

Managed XDR