Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Yakes"
- * MalScore: 10.0
- * File Name: "Exes_3a6d508b889744582e491c00335c0146.exe"
- * File Size: 1119232
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "03cc1c1ecb9dd74046e7d946ce87a63bde852a7678705de0c61cdbeda1e9e11e"
- * MD5: "3a6d508b889744582e491c00335c0146"
- * SHA1: "98b16698d5b89fe823bac3d57dd823b5ba0e0ed3"
- * SHA512: "475970c52270afb9cbcb1dddac03264196c5a47e487b7ab34554ce6105f1e1705f6ebe30a16c8f59aef976a4199f5c6ce9a5b3725ea21df8dc63b402a157e83c"
- * CRC32: "FC21F48F"
- * SSDEEP: "24576:rGkzpSn5ydgh2Fck3B/jVgFr70PqRnwLvkGhBoT1oZI3:akzpS55hs3B/jVgFrHuzkjT1oZI3"
- * Process Execution:
- "Exes_3a6d508b889744582e491c00335c0146.exe",
- "nslookup.exe",
- "svchost.exe"
- * Executed Commands:
- "\"C:\\Windows\\System32\\nslookup.exe\""
- * Signatures Detected:
- "Description": "Attempts to connect to a dead IP:Port (1 unique times)",
- "Details":
- "IP": "5.252.176.94:80"
- "Description": "Creates RWX memory",
- "Details":
- "Description": "Installs itself for autorun at Windows startup",
- "Details":
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\ahdyzuap.exe"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\bfhost.lnk"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\bfhost.lnk"
- "Description": "File has been identified by 43 Antiviruses on VirusTotal as malicious",
- "Details":
- "MicroWorld-eScan": "Trojan.GenericKD.41509578"
- "FireEye": "Generic.mg.3a6d508b88974458"
- "McAfee": "Artemis!3A6D508B8897"
- "AegisLab": "Trojan.Win32.Yakes.4!c"
- "Alibaba": "Trojan:Win32/Yakes.4f481288"
- "K7GW": "Trojan ( 005538ed1 )"
- "Arcabit": "Trojan.Generic.D27962CA"
- "Invincea": "heuristic"
- "Symantec": "Trojan.Gen.MBT"
- "APEX": "Malicious"
- "Paloalto": "generic.ml"
- "Kaspersky": "Trojan.Win32.Yakes.yvqe"
- "BitDefender": "Trojan.GenericKD.41509578"
- "Avast": "Win32:Trojan-gen"
- "Tencent": "Win32.Trojan.Yakes.Lkxx"
- "Ad-Aware": "Trojan.GenericKD.41509578"
- "Emsisoft": "Trojan.GenericKD.41509578 (B)"
- "F-Secure": "Trojan.TR/Kryptik.ajylq"
- "DrWeb": "Trojan.Inject3.21262"
- "McAfee-GW-Edition": "BehavesLike.Win32.Generic.tm"
- "Trapmine": "suspicious.low.ml.score"
- "Sophos": "Mal/Generic-S"
- "SentinelOne": "DFI - Suspicious PE"
- "Avira": "TR/Kryptik.ajylq"
- "MAX": "malware (ai score=99)"
- "Antiy-AVL": "Trojan/Win32.Yakes"
- "Microsoft": "PWS:Win32/Banker.UD!bit"
- "Endgame": "malicious (high confidence)"
- "ZoneAlarm": "Trojan.Win32.Yakes.yvqe"
- "GData": "Trojan.GenericKD.41509578"
- "AhnLab-V3": "Malware/Win32.Generic.C3357688"
- "Acronis": "suspicious"
- "ALYac": "Trojan.GenericKD.41509578"
- "Cylance": "Unsafe"
- "ESET-NOD32": "a variant of Win32/GenKryptik.DOCM"
- "TrendMicro-HouseCall": "TROJ_GEN.R002H0CGR19"
- "Rising": "[email protected] (RDMK:0uKwEoP21EvbdV1xwcbeXw)"
- "Ikarus": "Trojan.Win32.Krypt"
- "Webroot": "W32.Trojan.Gen"
- "AVG": "Win32:Trojan-gen"
- "Panda": "Trj/GdSda.A"
- "CrowdStrike": "win/malicious_confidence_60% (W)"
- "Qihoo-360": "Win32/Trojan.b04"
- "Description": "Creates a copy of itself",
- "Details":
- "copy": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\ahdyzuap.exe"
- * Started Service:
- * Mutexes:
- * Modified Files:
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\bfhost.lnk",
- "C:\\Users\\user\\AppData\\Roaming\\Adobe\\Flash Player\\Services\\Frame Host\\fhost.exe"
- * Deleted Files:
- "C:\\Windows\\SysWOW64\\nslookup.exe"
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- "src": "185.30.98.6",
- "dst": "169.254.255.254
- "type": 3,
- "data": ""
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment