Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Sober"
- * MalScore: 10.0
- * File Name: "File-packed_dataInfo.exe"
- * File Size: 55390
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "219544a84b231408ff8a217286b2313ee6be0b27f6910b2a97d923a6abc039f1"
- * MD5: "cb73f0c6d0a20e191c21cc47dff1e471"
- * SHA1: "7b9d0097eab84f97b6f6199fb8d9639aa10eb5b1"
- * SHA512: "4b5dea307f373c1ea6b49ff6acd46ac4680ea094597f5042f00dfb3554307264e5c579dde893155fab79afe473b3bc0cc965ad61691fe8e20c0b309747e4970a"
- * CRC32: "37EBCACC"
- * SSDEEP: "1536:SEbBPkeCBrZHVX5mXgwp3tEuitdLKrzTHZ:SImFPigwVtHitdLKt"
- * Process Execution:
- * Executed Commands:
- * Signatures Detected:
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details":
- "section": "name: , entropy: 7.87, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x0000cc00, virtual_size: 0x0000d000"
- "Description": "File has been identified by 64 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "W32.SoberX.Worm"
- "MicroWorld-eScan": "Win32.Sober.AH@mm"
- "CAT-QuickHeal": "Worm.Sober"
- "McAfee": "W32/Sober@MM!M681"
- "Malwarebytes": "Worm.Sober"
- "VIPRE": "Trojan.Win32.Generic!BT"
- "SUPERAntiSpyware": "Worm.Sober Variant"
- "TheHacker": "W32/Sober.y"
- "K7GW": "Trojan ( 0000416a1 )"
- "K7AntiVirus": "Trojan ( 0000416a1 )"
- "Arcabit": "Win32.Sober.E999E7"
- "Invincea": "heuristic"
- "F-Prot": "W32/Sober.Z@mm"
- "Symantec": "Trojan.Gen.6"
- "ESET-NOD32": "Win32/Sober.Y"
- "TrendMicro-HouseCall": "WORM_SOBER.AH"
- "Avast": "Win32:Sober-AB Wrm"
- "ClamAV": "Win.Worm.Sober-52"
- "Kaspersky": "Email-Worm.Win32.Sober.y"
- "BitDefender": "Win32.Sober.AH@mm"
- "NANO-Antivirus": "Trojan.Win32.Sober.enwv"
- "Paloalto": "generic.ml"
- "AegisLab": "Worm.Win32.Sober.t!c"
- "Tencent": "Win32.Worm-email.Sober.Taet"
- "Ad-Aware": "Win32.Sober.AH@mm"
- "Sophos": "W32/Sober-Z"
- "Comodo": "Worm.Win32.Sober.Y@2p04"
- "F-Secure": "Win32.Sober.AH@mm"
- "DrWeb": "Win32.HLLM.Sober.43"
- "Zillya": "Worm.Sober.Win32.31"
- "TrendMicro": "WORM_SOBER.AH"
- "McAfee-GW-Edition": "BehavesLike.Win32.Autorun.qc"
- "Trapmine": "malicious.high.ml.score"
- "Emsisoft": "Win32.Sober.AH@mm (B)"
- "Ikarus": "Email-Worm.Win32.Sober"
- "Cyren": "W32/Sober.OJVA-1916"
- "Jiangmin": "I-Worm/Sober.s"
- "Webroot": "W32.Trojan.Worm-Sober"
- "Avira": "WORM/Sober.Y"
- "Antiy-AVL": "WormEmail/Win32.Sober"
- "Kingsoft": "Worm.Sober.y.(kcloud)"
- "Microsoft": "Worm:Win32/Sober.Z@mm!CME681"
- "Endgame": "malicious (high confidence)"
- "ViRobot": "I-Worm.Win32.Sober.AD"
- "ZoneAlarm": "Email-Worm.Win32.Sober.y"
- "GData": "Win32.Sober.AH@mm"
- "TACHYON": "Worm/W32.Sober.55390"
- "AhnLab-V3": "Trojan/Win32.HDC.C43004"
- "Acronis": "malware"
- "ALYac": "Win32.Sober.AH@mm"
- "AVware": "Trojan.Win32.Generic!BT"
- "MAX": "malware (ai score=100)"
- "VBA32": "suspected of Email-Worm.Sober.2"
- "Cylance": "Unsafe"
- "Zoner": "I-Worm.Sober.Y"
- "Rising": "Worm.Mail.Sober.fg (CLASSIC)"
- "Yandex": "I-Worm.Sober.AO"
- "SentinelOne": "static engine - malicious"
- "Fortinet": "W32/[email protected]"
- "AVG": "Win32:Sober-AB Wrm"
- "Cybereason": "malicious.6d0a20"
- "Panda": "W32/Sober.AH.worm!CME-681"
- "CrowdStrike": "malicious_confidence_100% (W)"
- "Qihoo-360": "Malware.Radar01.Gen"
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Worm.Sober-52, sha256:219544a84b231408ff8a217286b2313ee6be0b27f6910b2a97d923a6abc039f1, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "Description": "Anomalous binary characteristics",
- "Details":
- "anomaly": "Found duplicated section names"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment