edrwkgn.exe
С целью улучшения качества обратной связи, звонки могут быть записаны
Избранное
Корзина

Edrwkgn.exe

  • Delete the file and remove persistence entries.
  • Scan with updated antivirus and EDR tools.
  • Check for lateral movement – search network for same file hash.

  • Run these commands on the suspect file:

    # Check file hash
    certutil -hashfile edrwkgn.exe SHA256
    

    edrwkgn.exe follows an obfuscated naming convention similar to malware families: edrwkgn.exe

    | Pattern | Example | Malware Family | |---------|---------|----------------| | 8 random chars + .exe | hsdkgjf.exe | Generic downloader | | EDR evasion (fake name) | edrwkgn.exe | Possibly targeting EDR bypass | Delete the file and remove persistence entries

    The name may be a distraction – mimicking an EDR (Endpoint Detection and Response) process name (e.g., edr_agent.exe or wkgn = “working”?). Run these commands on the suspect file: #


    While specific hashes change frequently to avoid antivirus detection, analysis of this specific executable reveals common behavioral indicators:

    Stereozona - интернет-магазин Hi-Fi и High End аудиотехники. Продажа акустики для дома

    Специализированный интернет-магазин аудиотехники для дома с доставкой по всей России. В продаже широкий ассортимент Hi-Fi и High End акустики ведущих производителей. Магазин аудио аппаратуры и оборудования в Санкт-Петербурге, демо-зал для тестирования и прослушивания. Тел.: 8 (800) 551-21-31

    Stereozona - интернет-магазин Hi-Fi и High End аудиотехники. Продажа акустики для дома
    Россия Санкт-Петербург, Лиговский проспект,д. 63