Managed XDR

remote-accesslauncher_icon.exe — отчёт о динамическом анализе вредоносного файла

Информация о файле

Имя файла
remote-accesslauncher_icon.exe
Тип файла
PE32 executable (GUI) Intel 80386, for MS Windows
Размер файла
536.3 KB
Первое обнаружение
Последнее обнаружение

Окружение

w10/x64 en

Хеши

SHA1
287e1853cb6c2f28ed3deac1fc5e689ad2594fb6
SHA256
213367452875d8d541f6d8e8810370aa189154ef07ab8a6787a8f370be70c954
MD5
bfdbda164f2ce5d4b451d650f83ed870

Сигнатуры

Defense Evasion

T1027.002 packer_entropy: Probably contains compressed or encrypted data

Other

yara_rules: Static rules
require_administrator: Requests administrator privileges
suspicious_network_port: Performs TCP or UDP request to non-standard port
pe_overlay: PE file contains overlay
ce_info: SimpleHelp Configuration Data found
valid_authenticode: The digital signature has been verified
Managed XDR