paladin316

HawkEye_11fe358411c221dc562e1b7ad66686ec_exe_2019-07-09_10_30.txt

Jul 9th, 2019
2,107
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 2.99 KB | None | 0 0
  1.  
  2. * MalFamily: "Malicious"
  3.  
  4. * MalScore: 10.0
  5.  
  6. * File Name: "HawkEye_11fe358411c221dc562e1b7ad66686ec.exe"
  7. * File Size: 655360
  8. * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
  9. * SHA256: "6b5a7a4389916d698ef1d75bc382607b1dc7531926d4ee0009d0d0408263d255"
  10. * MD5: "11fe358411c221dc562e1b7ad66686ec"
  11. * SHA1: "5058e6fb81aae365be511abf3863f6e4454968ec"
  12. * SHA512: "c4749855773094969fb7827f47e083396ba94e13c3f8ddcb8ef391beab35b42035de18279b994c84dba1200446456e59baa324db7bde54781d6948be968304b4"
  13. * CRC32: "D0EF3BF9"
  14. * SSDEEP: "12288:/6mIGHyU1xGHs0rvUHP1clO03VE0celd5YH0:/24yBPvUHtc5FE0zY"
  15.  
  16. * Process Execution:
  17. "HawkEye_11fe358411c221dc562e1b7ad66686ec.exe"
  18.  
  19.  
  20. * Executed Commands:
  21. "\\x01C:\\Users\\user\\AppData\\Local\\Temp\\HawkEye_11fe358411c221dc562e1b7ad66686ec.exe\""
  22.  
  23.  
  24. * Signatures Detected:
  25.  
  26. "Description": "Creates RWX memory",
  27. "Details":
  28.  
  29.  
  30. "Description": "The binary likely contains encrypted or compressed data.",
  31. "Details":
  32.  
  33. "section": "name: .text, entropy: 7.32, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ, raw_size: 0x0009a000, virtual_size: 0x000990cc"
  34.  
  35.  
  36.  
  37.  
  38. "Description": "Attempts to repeatedly call a single API many times in order to delay analysis time",
  39. "Details":
  40.  
  41. "Spam": "HawkEye_11fe358411c221dc562e1b7ad66686ec.exe (1908) called API CreateProcessInternalW 35278 times"
  42.  
  43.  
  44.  
  45.  
  46. "Description": "File has been identified by 13 Antiviruses on VirusTotal as malicious",
  47. "Details":
  48.  
  49. "Bkav": "HW32.Packed."
  50.  
  51.  
  52. "FireEye": "Generic.mg.11fe358411c221dc"
  53.  
  54.  
  55. "Cylance": "Unsafe"
  56.  
  57.  
  58. "Invincea": "heuristic"
  59.  
  60.  
  61. "APEX": "Malicious"
  62.  
  63.  
  64. "Paloalto": "generic.ml"
  65.  
  66.  
  67. "McAfee-GW-Edition": "BehavesLike.Win32.Fareit.jc"
  68.  
  69.  
  70. "Trapmine": "malicious.moderate.ml.score"
  71.  
  72.  
  73. "Microsoft": "Trojan:Win32/Wacatac.B!ml"
  74.  
  75.  
  76. "Endgame": "malicious (high confidence)"
  77.  
  78.  
  79. "MaxSecure": "Trojan.Malware.300983.susgen"
  80.  
  81.  
  82. "Cybereason": "malicious.b81aae"
  83.  
  84.  
  85. "CrowdStrike": "win/malicious_confidence_80% (W)"
  86.  
  87.  
  88.  
  89.  
  90.  
  91. * Started Service:
  92.  
  93. * Mutexes:
  94.  
  95. * Modified Files:
  96. "C:\\Users\\user\\AppData\\Local\\Temp\\~DFFC71B3CE35836CD1.TMP"
  97.  
  98.  
  99. * Deleted Files:
  100.  
  101. * Modified Registry Keys:
  102.  
  103. * Deleted Registry Keys:
  104.  
  105. * DNS Communications:
  106.  
  107. * Domains:
  108.  
  109. * Network Communication - ICMP:
  110.  
  111. * Network Communication - HTTP:
  112.  
  113. * Network Communication - SMTP:
  114.  
  115. * Network Communication - Hosts:
  116.  
  117. * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment