Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Malicious"
- * MalScore: 10.0
- * File Name: "Exes_7a6d6afc8fe32508dc1f9151618de5de.exe"
- * File Size: 643072
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "d34d418b33009b0c051041ed0b5384cce89fa887fa04a60465bf1c7a20b21956"
- * MD5: "7a6d6afc8fe32508dc1f9151618de5de"
- * SHA1: "10a90aa75506a9790098b6aee78c8d21d81b9424"
- * SHA512: "32cd7f9a6fe46f94f86a2e24f22e5c53803269764c51fc95397ba90a3879e2ffb94237bbf3171e5a0ca76d934444cf4b859efb261fe07e8c5a7c797817d02f97"
- * CRC32: "2846EC2F"
- * SSDEEP: "6144:gAfMYCafd5GrEoE4zA8/zVMP25V0dvkfNC/3Pn0ucW1Ph+lh8+:Bkufp4ztZMPj0uc0Ph+c+"
- * Process Execution:
- "Exes_7a6d6afc8fe32508dc1f9151618de5de.exe"
- * Executed Commands:
- "\\x01C:\\Users\\user\\AppData\\Local\\Temp\\Exes_7a6d6afc8fe32508dc1f9151618de5de.exe\""
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "File has been identified by 14 Antiviruses on VirusTotal as malicious",
- "Details":
- "Cylance": "Unsafe"
- "ESET-NOD32": "a variant of Win32/GenKryptik.DMUM"
- "APEX": "Malicious"
- "Invincea": "heuristic"
- "Trapmine": "malicious.high.ml.score"
- "FireEye": "Generic.mg.7a6d6afc8fe32508"
- "Microsoft": "Trojan:Win32/Wacatac.B!ml"
- "Endgame": "malicious (high confidence)"
- "AhnLab-V3": "Win-Trojan/VBKrypt.RP09"
- "Acronis": "suspicious"
- "SentinelOne": "DFI - Suspicious PE"
- "Fortinet": "W32/GenKryptik.DMUB!tr"
- "Cybereason": "malicious.75506a"
- "CrowdStrike": "win/malicious_confidence_60% (D)"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- "HKEY_CURRENT_USER\\Software\\VB and VBA Program Settings\\bJa3o74822530\\WDBdM1976666620",
- "HKEY_CURRENT_USER\\Software\\VB and VBA Program Settings\\bJa3o74822530\\WDBdM1976666620\\t50W8781966608",
- "HKEY_CURRENT_USER\\Software\\VB and VBA Program Settings\\E9BOe1499197597\\A2EvP1015109972",
- "HKEY_CURRENT_USER\\Software\\VB and VBA Program Settings\\E9BOe1499197597\\A2EvP1015109972\\BydBy1131253486"
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment