Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: ""
- * MalScore: 10.0
- * File Name: "Exes_1ffb1141974e0e59e7d301b2a4f7e587.jpg"
- * File Size: 2430976
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "f4c37a2a672de99d654139d681ff5b3dfcf8e2487b9a838ae59f8530ae2e333a"
- * MD5: "1ffb1141974e0e59e7d301b2a4f7e587"
- * SHA1: "6d355ab4ef010067d3c3dd5055d1d68f8adf2556"
- * SHA512: "7582f9d89d063c6e793aad56d3fff8019cf02d01ba3651841e8b3b3a63c6125b7f31b5d1807c7ddf25179a627cabd3fcae976c45daf739f432209043fcaae4e4"
- * CRC32: "C99703B7"
- * SSDEEP: "49152:A4h5SsuTidEXKqbhLsRO8YcbESncCJk0MpFA2gfVxV1dBpIWr79:BLjEXJLsROZcbEWcCJkdpFlkBU879"
- * Process Execution:
- * Executed Commands:
- * Signatures Detected:
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details":
- "section": "name: .vmp1, entropy: 7.97, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ, raw_size: 0x00228c00, virtual_size: 0x00228b00"
- "Description": "The executable is likely packed with VMProtect",
- "Details":
- "section":
- "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ",
- "characteristics_raw": "0x60000060",
- "entropy": "0.00",
- "name": ".vmp0",
- "raw_address": "0x00000000",
- "size_of_data": "0x00000000",
- "virtual_address": "0x0026b000",
- "virtual_size": "0x0014a868"
- "Description": "File has been identified by 51 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "HW32.Packed."
- "MicroWorld-eScan": "Trojan.GenericKD.41345444"
- "CAT-QuickHeal": "Trojan.Generic"
- "McAfee": "Packed-GV!1FFB1141974E"
- "Alibaba": "Packed:Win32/VMProtect.384ae3c3"
- "K7GW": "Trojan ( 005087d61 )"
- "K7AntiVirus": "Trojan ( 005087d61 )"
- "Arcabit": "Trojan.Generic.D276E1A4"
- "TrendMicro": "TROJ_GEN.R002C0OF619"
- "Symantec": "Packed.Vmpbad!gen38"
- "APEX": "Malicious"
- "Paloalto": "generic.ml"
- "ClamAV": "Win.Packed.Vmprotect-6762068-1"
- "Kaspersky": "HEUR:Trojan.Win32.Generic"
- "BitDefender": "Trojan.GenericKD.41345444"
- "Rising": "Trojan.Generic!8.C3 (TFE:5:eSqnfCXG2EF)"
- "Ad-Aware": "Trojan.GenericKD.41345444"
- "Emsisoft": "Trojan.GenericKD.41345444 (B)"
- "Comodo": "Malware@#2vfm7vr6v571e"
- "F-Secure": "Trojan.TR/Black.Gen2"
- "Invincea": "heuristic"
- "McAfee-GW-Edition": "Packed-GV!1FFB1141974E"
- "Trapmine": "malicious.moderate.ml.score"
- "FireEye": "Generic.mg.1ffb1141974e0e59"
- "Sophos": "Mal/Generic-S"
- "SentinelOne": "DFI - Malicious PE"
- "Cyren": "W32/Trojan.NWUY-9100"
- "ESET-NOD32": "a variant of Win32/Packed.VMProtect.AB"
- "Avira": "TR/Black.Gen2"
- "Microsoft": "Trojan:Win32/Occamy.C"
- "Endgame": "malicious (high confidence)"
- "AegisLab": "Trojan.Win32.Generic.4!c"
- "ZoneAlarm": "HEUR:Trojan.Win32.Generic"
- "GData": "Trojan.GenericKD.41345444"
- "AhnLab-V3": "Malware/Win32.Generic.C3273320"
- "Acronis": "suspicious"
- "ALYac": "Trojan.GenericKD.41345444"
- "MAX": "malware (ai score=100)"
- "VBA32": "TScope.Malware-Cryptor.SB"
- "Cylance": "Unsafe"
- "Panda": "Trj/CI.A"
- "TrendMicro-HouseCall": "TROJ_GEN.R002C0OF619"
- "Yandex": "Trojan.Agent!fJBH2yeJpVM"
- "Ikarus": "Trojan.Win32.VMProtect"
- "eGambit": "Unsafe.AI_Score_83%"
- "Fortinet": "W32/Packed.GV!tr"
- "AVG": "Win32:Trojan-gen"
- "Cybereason": "malicious.1974e0"
- "Avast": "Win32:Trojan-gen"
- "CrowdStrike": "win/malicious_confidence_80% (W)"
- "Qihoo-360": "HEUR/QVM19.1.B0FB.Malware.Gen"
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Packed.Vmprotect-6762068-1, sha256:f4c37a2a672de99d654139d681ff5b3dfcf8e2487b9a838ae59f8530ae2e333a, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment