paladin316

Exes_9f86afae88b2d807a71f442891dfe3d4_exe_2019-07-29_23_30.txt

Jul 29th, 2019
2,033
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 7.42 KB | None | 0 0
  1.  
  2. * MalFamily: "Malicious"
  3.  
  4. * MalScore: 10.0
  5.  
  6. * File Name: "Exes_9f86afae88b2d807a71f442891dfe3d4.exe"
  7. * File Size: 2241024
  8. * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
  9. * SHA256: "a3bb132ab1ba3e706b90d6fb514504105f174c4e444e87be7bce1995f798044d"
  10. * MD5: "9f86afae88b2d807a71f442891dfe3d4"
  11. * SHA1: "d18188a5361f8525b85750dbe4b6a50eacf91073"
  12. * SHA512: "230dc2a5c84bc1d85374135aa96cecda8d03b714ccb652d60355fabc3fa9d9e3abe65f7728a4126effdb9d8bee222a99f556a9d2426a7c9cb8250782a80dee10"
  13. * CRC32: "9C3E3E23"
  14. * SSDEEP: "49152:Hz7Cki6P9qOXXO9ptDwQwniDd/hbG8fd+VsGDW92:Hz7Ti6juPtDwQ6ih/hbVwSGDu"
  15.  
  16. * Process Execution:
  17. "Exes_9f86afae88b2d807a71f442891dfe3d4.exe"
  18.  
  19.  
  20. * Executed Commands:
  21.  
  22. * Signatures Detected:
  23.  
  24. "Description": "Creates RWX memory",
  25. "Details":
  26.  
  27.  
  28. "Description": "The binary likely contains encrypted or compressed data.",
  29. "Details":
  30.  
  31. "section": "name: .vmp1, entropy: 7.99, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ, raw_size: 0x00220000, virtual_size: 0x0021fe90"
  32.  
  33.  
  34.  
  35.  
  36. "Description": "The executable is likely packed with VMProtect",
  37. "Details":
  38.  
  39. "section":
  40. "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ",
  41. "characteristics_raw": "0x60000060",
  42. "entropy": "0.00",
  43. "name": ".vmp0",
  44. "raw_address": "0x00000000",
  45. "size_of_data": "0x00000000",
  46. "virtual_address": "0x000b1000",
  47. "virtual_size": "0x001c9512"
  48.  
  49.  
  50.  
  51.  
  52.  
  53. "Description": "Tries to suspend Cuckoo threads to prevent logging of malicious activity",
  54. "Details":
  55.  
  56. "Process": "Exes_9f86afae88b2d807a71f442891dfe3d4.exe (940)"
  57.  
  58.  
  59.  
  60.  
  61. "Description": "Likely installs a bootkit via raw harddisk modifications",
  62. "Details":
  63.  
  64.  
  65. "Description": "File has been identified by 56 Antiviruses on VirusTotal as malicious",
  66. "Details":
  67.  
  68. "Bkav": "HW32.Packed."
  69.  
  70.  
  71. "MicroWorld-eScan": "Gen:Variant.Symmi.89106"
  72.  
  73.  
  74. "CAT-QuickHeal": "Trojan.Generic"
  75.  
  76.  
  77. "McAfee": "Packed-GV!9F86AFAE88B2"
  78.  
  79.  
  80. "Cylance": "Unsafe"
  81.  
  82.  
  83. "SUPERAntiSpyware": "Trojan.Agent/Gen-OnlineGames"
  84.  
  85.  
  86. "BitDefender": "Gen:Variant.Symmi.89106"
  87.  
  88.  
  89. "K7GW": "Trojan ( 005087d61 )"
  90.  
  91.  
  92. "K7AntiVirus": "Trojan ( 005087d61 )"
  93.  
  94.  
  95. "Cyren": "W32/Trojan.TKIG-0504"
  96.  
  97.  
  98. "ESET-NOD32": "Win32/Rootkit.Agent.OCL"
  99.  
  100.  
  101. "APEX": "Malicious"
  102.  
  103.  
  104. "Paloalto": "generic.ml"
  105.  
  106.  
  107. "ClamAV": "Win.Packed.Vmprotect-6762068-1"
  108.  
  109.  
  110. "GData": "Win32.Application.PUPStudio.A"
  111.  
  112.  
  113. "Kaspersky": "HEUR:Trojan.Win32.Generic"
  114.  
  115.  
  116. "Alibaba": "Trojan:Win32/Tiggre.3c6020ec"
  117.  
  118.  
  119. "NANO-Antivirus": "Trojan.Win32.NtRootKit.foyoxf"
  120.  
  121.  
  122. "AegisLab": "Trojan.Win32.Malicious.4!c"
  123.  
  124.  
  125. "Avast": "Win32:Trojan-gen"
  126.  
  127.  
  128. "Rising": "[email protected] (RDML:o2PHRUvQA1j6ZpJIVRcqYw)"
  129.  
  130.  
  131. "Endgame": "malicious (high confidence)"
  132.  
  133.  
  134. "Sophos": "Troj/Agent-BBRL"
  135.  
  136.  
  137. "Comodo": "Malware@#3mwtn2l0c098e"
  138.  
  139.  
  140. "F-Secure": "Trojan.TR/Black.Gen2"
  141.  
  142.  
  143. "DrWeb": "Trojan.NtRootKit.19689"
  144.  
  145.  
  146. "Qihoo-360": "Win32/Trojan.f26"
  147.  
  148.  
  149. "Invincea": "heuristic"
  150.  
  151.  
  152. "McAfee-GW-Edition": "Packed-GV!9F86AFAE88B2"
  153.  
  154.  
  155. "Trapmine": "malicious.high.ml.score"
  156.  
  157.  
  158. "FireEye": "Generic.mg.9f86afae88b2d807"
  159.  
  160.  
  161. "Emsisoft": "Gen:Variant.Symmi.89106 (B)"
  162.  
  163.  
  164. "Ikarus": "PUA.VMProtect"
  165.  
  166.  
  167. "Jiangmin": "Trojan.DarkGalaxy.b"
  168.  
  169.  
  170. "Webroot": "W32.Trojan.Gen"
  171.  
  172.  
  173. "Arcabit": "Trojan.Symmi.D15C12"
  174.  
  175.  
  176. "ViRobot": "Trojan.Win32.Z.Vmprotect.2241024"
  177.  
  178.  
  179. "ZoneAlarm": "HEUR:Trojan.Win32.Generic"
  180.  
  181.  
  182. "Microsoft": "Trojan:Win32/Skeeyah.A!bit"
  183.  
  184.  
  185. "AhnLab-V3": "Trojan/Win32.Agent.C3143444"
  186.  
  187.  
  188. "Acronis": "suspicious"
  189.  
  190.  
  191. "VBA32": "TScope.Malware-Cryptor.SB"
  192.  
  193.  
  194. "ALYac": "Backdoor.Agent.DarkGalaxy"
  195.  
  196.  
  197. "MAX": "malware (ai score=100)"
  198.  
  199.  
  200. "Ad-Aware": "Gen:Variant.Symmi.89106"
  201.  
  202.  
  203. "Malwarebytes": "RiskWare.Agent.VMP"
  204.  
  205.  
  206. "Tencent": "Win32.Trojan.Fakedoc.Auto"
  207.  
  208.  
  209. "Yandex": "Trojan.Agent!PjEW5VgapFc"
  210.  
  211.  
  212. "SentinelOne": "DFI - Malicious PE"
  213.  
  214.  
  215. "eGambit": "Unsafe.AI_Score_86%"
  216.  
  217.  
  218. "Fortinet": "W32/Packed.GV!tr"
  219.  
  220.  
  221. "AVG": "Win32:Trojan-gen"
  222.  
  223.  
  224. "Cybereason": "malicious.e88b2d"
  225.  
  226.  
  227. "Panda": "Trj/CI.A"
  228.  
  229.  
  230. "CrowdStrike": "win/malicious_confidence_100% (W)"
  231.  
  232.  
  233. "MaxSecure": "Trojan.Malware.7164915.susgen"
  234.  
  235.  
  236.  
  237.  
  238. "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
  239. "Details":
  240.  
  241. "target": "clamav:Win.Packed.Vmprotect-6762068-1, sha256:a3bb132ab1ba3e706b90d6fb514504105f174c4e444e87be7bce1995f798044d, type:PE32 executable (GUI) Intel 80386, for MS Windows"
  242.  
  243.  
  244.  
  245.  
  246.  
  247. * Started Service:
  248.  
  249. * Mutexes:
  250.  
  251. * Modified Files:
  252. "C:",
  253. "\\??\\PhysicalDrive0",
  254. "C:\\Users\\user\\AppData\\Local\\Temp\\01.dat",
  255. "C:\\Users\\user\\AppData\\Local\\Temp\\02.dat"
  256.  
  257.  
  258. * Deleted Files:
  259. "C:\\Users\\user\\AppData\\Local\\Temp\\01.dat",
  260. "C:\\Users\\user\\AppData\\Local\\Temp\\02.dat"
  261.  
  262.  
  263. * Modified Registry Keys:
  264.  
  265. * Deleted Registry Keys:
  266.  
  267. * DNS Communications:
  268.  
  269. * Domains:
  270.  
  271. * Network Communication - ICMP:
  272.  
  273. * Network Communication - HTTP:
  274.  
  275. * Network Communication - SMTP:
  276.  
  277. * Network Communication - Hosts:
  278.  
  279. * Network Communication - IRC:
Add Comment
Please, Sign In to add comment