b08029b47a99f94e7a36224039cb2830

TROJAN

Základní informace

Typ: Win32 EXE (Visual Basic 6)

Velikost: 280.37 KB

SHA-256: 7d2df14c0

MD5: e7ae40d25a6da15cdd3712f4f55153ac

SHA-1: 0fb21b440d115544ca45964d20ff2ee336e78b88

PE Header: PE32 executable (GUI) Intel 80386, for MS Windows

Detekce: Microsoft Visual Basic v5.0/v6.0, nesignovaný

Popis: xoCMvuiiJReG | Produkt: jrhMHIGLwqxbCn

Rozšířená metadata

Analytické shrnutí

1) Shrnutí chování souboru

Doplň popis (dropper / downloader / trojan / adware / backdoor / loader...). Co dělá po spuštění, zda komunikuje ven, vytváří soubory/persistence apod.

2) Aliasové názvy

3) Technické stopy

4) Časová osa

5) Poznámky

Doporučení: blokace IOC, sdílení do bluelotu, vytvoření YARA, detekční pravidla (EDR/SIEM), prevence.