Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: ""
- * MalScore: 10.0
- * File Name: "Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe"
- * File Size: 2336339
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "1756811dacff2ca82977c57f6ed58eed8bd0d36103f724425b222f9650be8dd2"
- * MD5: "5ffe63438d46bd1dd88ff9bc660dbaa1"
- * SHA1: "6aa49903c87d1c8e5aabc2862a84ea51e3a51000"
- * SHA512: "3c838c10a82ce10afed6544ab49f900aaeaa5be4647af12c6c8a3ff16c40224d0bab0aa1e49e2bd4566d5077b0a28b74094c695d08933ed49ab58475f31dfb33"
- * CRC32: "156D308B"
- * SSDEEP: "49152:TwTZiOwvyfNf20zmtbKIy0l3xxeMLpbm6sUeWp85yBqi:TaZiOwcsh3xxeim/lWSyBqi"
- * Process Execution:
- "Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe"
- * Executed Commands:
- * Signatures Detected:
- "Description": "Reads data out of its own binary image",
- "Details":
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000000, length: 0x00000002"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0000003c, length: 0x00000002"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000100, length: 0x00000004"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000106, length: 0x00000002"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000114, length: 0x00000002"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000208, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000230, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000258, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000280, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000002a8, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000002d0, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000002f8, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00000320, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00025600, length: 0x0000092b"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00025f1a, length: 0x00000025"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00025f37, length: 0x00004f98"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002aebb, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002aecf, length: 0x0000031a"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002aed3, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002b1e9, length: 0x00000018"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002b1f1, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002b201, length: 0x00000543"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002b209, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002b744, length: 0x0000001b"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002b750, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002b75f, length: 0x0000c01c"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0002b76b, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0003777b, length: 0x0000001b"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0003778b, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00037796, length: 0x00001eda"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000377a6, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00039670, length: 0x0000001b"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00039684, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0003968b, length: 0x000018d0"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0003969f, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0003af5b, length: 0x0000001b"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0003af73, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0003af76, length: 0x0000d0ac"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0003af8e, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00048022, length: 0x00000021"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0004803e, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00048043, length: 0x0000479f"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0004805f, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0004c7e2, length: 0x00000022"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0004c802, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0004c804, length: 0x0000479f"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0004c824, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00050fa3, length: 0x000117e8"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00050fc7, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00050fe0, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0006278b, length: 0x000005ed"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000627b3, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000627cc, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00062d78, length: 0x00006626"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00062da4, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00062dc4, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0006939e, length: 0x00006627"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000693ce, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000693ef, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0006f9c5, length: 0x00001422"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0006f9f9, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0006fa14, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00070de7, length: 0x0006c63e"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00070e1f, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00070e3c, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000dd425, length: 0x00069405"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000dd461, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x000dd47d, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0014682a, length: 0x00000232"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0014686a, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00146883, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00146a5c, length: 0x00000258"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00146aa0, length: 0x00000011"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00146ab9, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00146cb4, length: 0x0000576e"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00146cfc, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0014c422, length: 0x00000b5a"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0014c46e, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0014cf7c, length: 0x000055d5"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0014cfcc, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00152551, length: 0x00000201"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001525a5, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00152752, length: 0x00000bf4"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001527aa, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00153346, length: 0x00000225"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001533bc, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0015356b, length: 0x00000234"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001535cf, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0015379f, length: 0x000015d0"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00153807, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00154d6f, length: 0x000060e5"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00154ddb, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0015ae54, length: 0x00000501"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0015aec4, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0015b355, length: 0x0001773c"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0015b3c9, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00172a91, length: 0x000152a4"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00172b09, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00187d35, length: 0x00001c40"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00187db1, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00189975, length: 0x0001c0b0"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001899f5, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001a5a25, length: 0x0000b42d"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001a5aa9, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001b0eda, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001b7a3e, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001bbe1a, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001bd173, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001c7d78, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001ccc74, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x001ccdfa, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x0022d288, length: 0x00000008"
- "self_read": "process: Exes_5ffe63438d46bd1dd88ff9bc660dbaa1.exe, pid: 696, offset: 0x00231c5a, length: 0x00000008"
- "Description": "Creates a hidden or system file",
- "Details":
- "file": "C:\\Windows\\Fonts\\Mysq1\\svchost.exe"
- "Description": "File has been identified by 60 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "HW32.Packed."
- "MicroWorld-eScan": "Dropped:Trojan.GenericKD.4882758"
- "FireEye": "Generic.mg.5ffe63438d46bd1d"
- "CAT-QuickHeal": "Udsdangerousobject.Multi"
- "McAfee": "Artemis!5FFE63438D46"
- "Cylance": "Unsafe"
- "AegisLab": "Trojan.Win32.ShadowBrokers.4!c"
- "Alibaba": "Trojan:Win32/starter.ali1000030"
- "K7GW": "Riskware ( 0040eff71 )"
- "K7AntiVirus": "Riskware ( 0040eff71 )"
- "Arcabit": "Trojan.Generic.D4A8146"
- "TrendMicro": "Trojan.Win32.EQUATED.LZCWS"
- "F-Prot": "W32/Agent.AQS.gen!Eldorado"
- "Symantec": "Trojan.Gen.MBT"
- "APEX": "Malicious"
- "Paloalto": "generic.ml"
- "ClamAV": "Win.Malware.Johnnie-6858836-0"
- "Kaspersky": "Trojan.Win32.Reconyc.jmms"
- "BitDefender": "Dropped:Trojan.GenericKD.4882758"
- "NANO-Antivirus": "Trojan.Win32.Reconyc.fqgnur"
- "Avast": "Other:Malware-gen Trj"
- "Tencent": "Win32.Trojan.Reconyc.Tcda"
- "Endgame": "malicious (moderate confidence)"
- "Emsisoft": "Dropped:Trojan.GenericKD.4882758 (B)"
- "Comodo": "Malware@#14zw39llfrmpf"
- "F-Secure": "Heuristic.HEUR/AGEN.1020415"
- "DrWeb": "Trojan.Equation.5"
- "Zillya": "Trojan.SchoolGirl.Win32.86"
- "Invincea": "heuristic"
- "McAfee-GW-Edition": "BehavesLike.Win32.Generic.vc"
- "Trapmine": "suspicious.low.ml.score"
- "Sophos": "Mal/Generic-S"
- "Ikarus": "Trojan.Starter"
- "Cyren": "W32/Agent.AQS.gen!Eldorado"
- "Jiangmin": "Trojan.Qhost.it"
- "Avira": "HEUR/AGEN.1020415"
- "MAX": "malware (ai score=100)"
- "Antiy-AVL": "Trojan/Win32.Shadowbrokers.gg"
- "Microsoft": "Trojan:Win32/Eqtonex"
- "ViRobot": "Trojan.Win32.Z.Starter.2336339"
- "ZoneAlarm": "Trojan.Win32.Reconyc.jmms"
- "GData": "Dropped:Trojan.GenericKD.4882758"
- "AhnLab-V3": "Trojan/Win32.Shadowbrokers.R215159"
- "Acronis": "suspicious"
- "VBA32": "TScope.Trojan.Delf"
- "ALYac": "Dropped:Trojan.GenericKD.4882758"
- "Ad-Aware": "Dropped:Trojan.GenericKD.4882758"
- "ESET-NOD32": "a variant of Generik.NBRUJUK"
- "TrendMicro-HouseCall": "Trojan.Win32.EQUATED.LZCWS"
- "Rising": "Trojan.Reconyc!8.153 (CLOUD)"
- "Yandex": "Trojan.BtcMine!"
- "SentinelOne": "DFI - Suspicious PE"
- "MaxSecure": "Trojan.Malware.10810532.susgen"
- "Fortinet": "W32/Reconyc.JMMS!tr"
- "Webroot": "W32.Trojan.GenKD"
- "AVG": "Other:Malware-gen Trj"
- "Cybereason": "malicious.38d46b"
- "Panda": "Trj/CI.A"
- "CrowdStrike": "win/malicious_confidence_90% (W)"
- "Qihoo-360": "HEUR/QVM05.1.16D7.Malware.Gen"
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Malware.Johnnie-6858836-0, sha256:1756811dacff2ca82977c57f6ed58eed8bd0d36103f724425b222f9650be8dd2, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Exploit.EQGRP-6322722-0, sha256:b99c3cc1acbb085c9a895a8c3510f6daaf31f0d2d9ccb8477c7fb7119376f57b , guest_paths:C:\\Windows\\Fonts\\Mysq1\\mance.exe, type:PE32 executable (console) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Exploit.EternalBlue-6320312-0, sha256:85b936960fbe5100c170b777e1647ce9f0f01e3ab9742dfc23f37cb0825b30b5 , guest_paths:C:\\Windows\\Fonts\\Mysq1\\Eter.exe, type:PE32 executable (console) Intel 80386, for MS Windows"
- "dropped": "clamav:Xml.Exploit.EQGRP-6322720-0, sha256:6c55b736646135c0acbad702fde64574a0a55a77be3f39287774c7e518de3da9 , guest_paths:C:\\Windows\\Fonts\\Mysq1\\mance.xml, type:XML 1.0 document, ASCII text, with CRLF line terminators"
- "dropped": "clamav:Xml.Exploit.EQGRP-6322720-0, sha256:cf33a92a05ba3c807447a5f6b7e45577ed53174699241da360876d4f4a2eb2de , guest_paths:C:\\Windows\\Fonts\\Mysq1\\puls.xml, type:XML 1.0 document, ASCII text, with CRLF line terminators"
- "dropped": "clamav:Win.Trojan.Agent-6284384-0, sha256:5f30aa2fe338191b972705412b8043b0a134cdb287d754771fc225f2309e82ee , guest_paths:C:\\Windows\\Fonts\\Mysq1\\libeay32.dll, type:PE32 executable (DLL) (console) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Exploit.Eternal-6320394-0, sha256:ca63dbb99d9da431bf23aca80dc787df67bb01104fb9358a7813ed2fce479362 , guest_paths:C:\\Windows\\Fonts\\Mysq1\\tibe-2.dll, type:PE32 executable (DLL) (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Trojan.Agent-867774, sha256:1328bd220d9b4baa8a92b8d3f42f0d123762972d1dfc4b1fd4b4728d67b01dfc , guest_paths:C:\\Windows\\Fonts\\Mysq1\\taskhost.exe, type:PE32 executable (console) Intel 80386, for MS Windows"
- "dropped": "clamav:Xml.Exploit.EQGRP-6322720-0, sha256:756f44f1d667132b043bfd3da16b91c9f6681e5d778c5f07bb031d62ff00d380 , guest_paths:C:\\Windows\\Fonts\\Mysq1\\Eter.xml, type:XML 1.0 document text"
- "dropped": "clamav:Win.Exploit.EQGRP-6322722-0, sha256:0439628816cabe113315751e7113a9e9f720d7e499ffdd78acbac1ed8ba35887 , guest_paths:C:\\Windows\\Fonts\\Mysq1\\coli-0.dll, type:PE32 executable (DLL) (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Exploit.EQGRP-6322722-0, sha256:15ffbb8d382cd2ff7b0bd4c87a7c0bffd1541c2fe86865af445123bc0b770d13 , guest_paths:C:\\Windows\\Fonts\\Mysq1\\puls.exe, type:PE32 executable (console) Intel 80386, for MS Windows"
- "Description": "Anomalous binary characteristics",
- "Details":
- "anomaly": "Timestamp on binary predates the release date of the OS version it requires by at least a year"
- "anomaly": "Actual checksum does not match that reported in PE header"
- * Started Service:
- * Mutexes:
- "0073E7750F"
- * Modified Files:
- "C:\\Windows\\Fonts\\Mysq1\\p.txt"
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment