Managed XDR

blender.exe (Lockbit) — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
blender.exe
Тип файла
PE32+ executable (console) x86-64, for MS Windows
Размер файла
691.5 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
173aaf7a476bc566c3f0b3d4a15b2a2786b2c92c
SHA256
c23432b7fa5dd3146bdb616440cae73ad55a798640082519d7f32dcb09b1fe58
MD5
e5f81df1cfa5c6591ea937d2c07f0141

Вредоносное ПО

  • Lockbit

Сигнатуры

Defense Evasion

T1027.002 unnamed_memory_regions_contains_pe: One or several unnamed memory regions are PE files
T1027.002 unnamed_memory_regions: Code was executed in unnamed regions
T1027.002 packer_entropy: Probably contains compressed or encrypted data

Impact

T1486 ransomware_message: Ransomware indicators detected (possible ransom message creation)

Other

lockbit: Detected ransomware Lockbit
require_administrator: Requests administrator privileges
suspicious_network_port: Performs TCP or UDP request to non-standard port

Похожие отчёты