Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Malicious"
- * MalScore: 10.0
- * File Name: "Exes_996ba35165bb62473d2a6743a5200d45.1"
- * File Size: 281088
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "5caffdc76a562e098c471feaede5693f9ead92d5c6c10fb3951dd1fa6c12d21d"
- * MD5: "996ba35165bb62473d2a6743a5200d45"
- * SHA1: "52169b0b5cce95c6905873b8d12a759c234bd2e0"
- * SHA512: "2a7fb9bdf8dcf577ac851752f8875a710a3694b99d107c397942fce1392fd99ee0b85f1fddc18c33fba56d7b8fd4dda5f40f28e64d8398e6048c2ab140780634"
- * CRC32: "5F666E64"
- * SSDEEP: "6144:vLgbC0mVQlY+3aKn7n4CTHcXXnXXfXXXWXXXXHXXXXBXXXXgXXXXX5XXXXiXXXXP:vGCtQlb3aKzvT8XXnXXfXXXWXXXXHXXf"
- * Process Execution:
- "Exes_996ba35165bb62473d2a6743a5200d45.1"
- * Executed Commands:
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "Possible date expiration check, exits too soon after checking local time",
- "Details":
- "process": "Exes_996ba35165bb62473d2a6743a5200d45.1, PID 1088"
- "Description": "Attempts to repeatedly call a single API many times in order to delay analysis time",
- "Details":
- "Spam": "Exes_996ba35165bb62473d2a6743a5200d45.1 (1088) called API NtClose 62783 times"
- "Description": "File has been identified by 58 Antiviruses on VirusTotal as malicious",
- "Details":
- "MicroWorld-eScan": "Trojan.AgentWDCR.SVC"
- "FireEye": "Generic.mg.996ba35165bb6247"
- "CAT-QuickHeal": "Trojan.Hosts"
- "McAfee": "Generic.bto"
- "Cylance": "Unsafe"
- "SUPERAntiSpyware": "Trojan.Agent/Gen-Dropper"
- "K7AntiVirus": "Trojan ( 00545a541 )"
- "Alibaba": "Trojan:Win32/Qhost.ad0d9d3f"
- "K7GW": "Trojan ( 00545a541 )"
- "Cybereason": "malicious.165bb6"
- "Arcabit": "Trojan.AgentWDCR.SVC"
- "TrendMicro": "Trojan.Win32.MALREP.THOABAAI"
- "F-Prot": "W32/Kryptik.PT.gen!Eldorado"
- "Symantec": "Packed.Generic.525"
- "APEX": "Malicious"
- "Avast": "Other:Malware-gen Trj"
- "Kaspersky": "HEUR:Trojan.Win32.Generic"
- "BitDefender": "Trojan.AgentWDCR.SVC"
- "NANO-Antivirus": "Trojan.Win32.Encoder.fmcefj"
- "Paloalto": "generic.ml"
- "AegisLab": "Trojan.Win32.Generic.4!c"
- "Tencent": "Win32.Trojan.Generic.Hufr"
- "Endgame": "malicious (high confidence)"
- "Emsisoft": "Trojan.AgentWDCR.SVC (B)"
- "Comodo": "Malware@#336x40kplzrai"
- "F-Secure": "Trojan.TR/Crypt.Agent.tbytt"
- "DrWeb": "Trojan.Encoder.26667"
- "Zillya": "Trojan.Hosts2.Win32.3219"
- "Invincea": "heuristic"
- "McAfee-GW-Edition": "BehavesLike.Win32.Downloader.dh"
- "Trapmine": "malicious.high.ml.score"
- "Sophos": "Mal/Generic-L"
- "SentinelOne": "DFI - Suspicious PE"
- "Cyren": "W32/Trojan.KIAG-5029"
- "Jiangmin": "Trojan.Generic.dayql"
- "Webroot": "W32.Adware.Installcore"
- "Avira": "TR/Crypt.Agent.tbytt"
- "Antiy-AVL": "Trojan/Win32.Occamy"
- "Microsoft": "Trojan:Win32/Skeeyah.A!MTB"
- "ViRobot": "Trojan.Win32.Z.Mikey.281088"
- "ZoneAlarm": "HEUR:Trojan.Win32.Generic"
- "GData": "Win32.Packed.Kryptik.BHC4MD"
- "TACHYON": "Trojan/W32.DNSChanger.281088"
- "AhnLab-V3": "Win-Trojan/Gandcrab10.Exp"
- "MAX": "malware (ai score=100)"
- "Ad-Aware": "Trojan.AgentWDCR.SVC"
- "Malwarebytes": "Trojan.MalPack.GS"
- "ESET-NOD32": "Win32/Qhost.PPC"
- "TrendMicro-HouseCall": "Trojan.Win32.MALREP.THOABAAI"
- "Rising": "Trojan.Kryptik!1.B582 (KTSE)"
- "Yandex": "Trojan.Agent!DLDkla8n4zQ"
- "Ikarus": "Trojan-Ransom.Downloader.Stop"
- "Fortinet": "W32/Kryptik.GPMP!tr"
- "MaxSecure": "Ransomeware.GandCrypt.JZ"
- "AVG": "Other:Malware-gen Trj"
- "Panda": "Trj/Genetic.gen"
- "CrowdStrike": "win/malicious_confidence_100% (W)"
- "Qihoo-360": "Win32/Trojan.96d"
- "Description": "The sample wrote data to the system hosts file.",
- "Details":
- "added": "127.0.0.1 ds.download.windowsupdate.com"
- "added": "127.0.0.1 www.update.microsoft.com"
- "added": "127.0.0.1 download.windowsupdate.com"
- "added": "127.0.0.1 fe2.update.microsoft.com"
- "added": "127.0.0.1 whoer.net"
- "added": "127.0.0.1 www.whoer.net"
- "added": "127.0.0.1 windowsupdate.com"
- "added": "127.0.0.1 www.windowsupdate.com"
- "added": "127.0.0.1 microsoft.com"
- "added": "127.0.0.1 www.microsoft.com"
- "added": "127.0.0.1 www.windowsupdate.com"
- "added": "127.0.0.1 windowsupdate.com"
- "added": "127.0.0.1 www.microsoft.com"
- "added": "127.0.0.1 www.360totalsecurity.com"
- "added": "127.0.0.1 360totalsecurity.com"
- "added": "127.0.0.1 www.gratissoftwaresite.com"
- "added": "127.0.0.1 gratissoftwaresite.com"
- "added": "127.0.0.1 tweakers.net"
- "added": "127.0.0.1 www.tweakers.net"
- "added": "127.0.0.1 www.avg.com"
- "added": "127.0.0.1 avg.com"
- "added": "127.0.0.1 www.bestevirusscanner.net"
- "added": "127.0.0.1 bestevirusscanner.net"
- "added": "127.0.0.1 www.consumentenbond.nl"
- "added": "127.0.0.1 consumentenbond.nl"
- "added": "127.0.0.1 cheaplicensing.com"
- "added": "127.0.0.1 www.cheaplicensing.com"
- "added": "127.0.0.1 global.ahnlab.com"
- "added": "127.0.0.1 www.global.ahnlab.com"
- "added": "127.0.0.1 www.ahnlab.com"
- "added": "127.0.0.1 ahnlab.com"
- "added": "127.0.0.1 downloads.tomsguide.com"
- "added": "127.0.0.1 www.downloads.tomsguide.com"
- "added": "127.0.0.1 www.download82.com"
- "added": "127.0.0.1 download82.com"
- "added": "127.0.0.1 download.cnet.com"
- "added": "127.0.0.1 www.download.cnet.com"
- "added": "127.0.0.1 www.avast.com"
- "added": "127.0.0.1 avast.com"
- "added": "127.0.0.1 support.avast.com"
- "added": "127.0.0.1 www.support.avast.com"
- "added": "127.0.0.1 www.consumentenbond.com"
- "added": "127.0.0.1 consumentenbond.com"
- "added": "127.0.0.1 www.goedkoopsteantivirus.com"
- "added": "127.0.0.1 goedkoopsteantivirus.com"
- "added": "127.0.0.1 www.toptenreviews.com"
- "added": "127.0.0.1 toptenreviews.com"
- "added": "127.0.0.1 www.antivirus.nl"
- "added": "127.0.0.1 antivirus.nl"
- "added": "127.0.0.1 www.bol.com"
- "added": "127.0.0.1 bol.com"
- "added": "127.0.0.1 www.avira.com"
- "added": "127.0.0.1 avira.com"
- "added": "127.0.0.1 www.bitdefender.com"
- "added": "127.0.0.1 bitdefender.com"
- "added": "127.0.0.1 licentie2go.com"
- "added": "127.0.0.1 www.licentie2go.com"
- "added": "127.0.0.1 www.bullguard.com"
- "added": "127.0.0.1 bullguard.com"
- "added": "127.0.0.1 www.kpn.com"
- "added": "127.0.0.1 kpn.com"
- "added": "127.0.0.1 virusscanner.software"
- "added": "127.0.0.1 www.virusscanner.software"
- "added": "127.0.0.1 www.comodo.com"
- "added": "127.0.0.1 comodo.com"
- "added": "127.0.0.1 www.drweb.com"
- "added": "127.0.0.1 drweb.com"
- "added": "127.0.0.1 download.drweb.com"
- "added": "127.0.0.1 www.download.drweb.com"
- "added": "127.0.0.1 vms.drweb.com"
- "added": "127.0.0.1 www.vms.drweb.com"
- "added": "127.0.0.1 alternativeto.ne"
- "added": "127.0.0.1 www.alternativeto.ne"
- "added": "127.0.0.1 softonic.com"
- "added": "127.0.0.1 www.softonic.com"
- "added": "127.0.0.1 www.softpedia.com"
- "added": "127.0.0.1 softpedia.com"
- "added": "127.0.0.1 www.flipkart.com"
- "added": "127.0.0.1 flipkart.com"
- "added": "127.0.0.1 virustotal.com"
- "added": "127.0.0.1 www.virustotal.com"
- "added": "127.0.0.1 www.emsisoft.com"
- "added": "127.0.0.1 emsisoft.com"
- "added": "127.0.0.1 www.antimalwaresoftware.com"
- "added": "127.0.0.1 antimalwaresoftware.com"
- "added": "127.0.0.1 www.pcwebplus.com"
- "added": "127.0.0.1 pcwebplus.com"
- "added": "127.0.0.1 www.pcmag.com"
- "added": "127.0.0.1 pcmag.com"
- "added": "127.0.0.1 www.eset.com"
- "added": "127.0.0.1 eset.com"
- "added": "127.0.0.1 www.surfspot.com"
- "added": "127.0.0.1 surfspot.com"
- "added": "127.0.0.1 www.topantivirus.com"
- "added": "127.0.0.1 topantivirus.com"
- "added": "127.0.0.1 www.techzine.com"
- "added": "127.0.0.1 techzine.com"
- "added": "127.0.0.1 www.eset.com"
- "added": "127.0.0.1 eset.com"
- "added": "127.0.0.1 www.fortinet.com"
- "added": "127.0.0.1 fortinet.com"
- "added": "127.0.0.1 fortiguard.com"
- "added": "127.0.0.1 www.fortiguard.com"
- "added": "127.0.0.1 forticlient.com"
- "added": "127.0.0.1 www.forticlient.com"
- "added": "127.0.0.1 www.kpn.com"
- "added": "127.0.0.1 kpn.com"
- "added": "127.0.0.1 www.kaspersky.com"
- "added": "127.0.0.1 kaspersky.com"
- "added": "127.0.0.1 www.consumentenbond.com"
- "added": "127.0.0.1 consumentenbond.com"
- "added": "127.0.0.1 www.surfspot.com"
- "added": "127.0.0.1 surfspot.com"
- "added": "127.0.0.1 www.topreviews.com"
- "added": "127.0.0.1 topreviews.com"
- "added": "127.0.0.1 www.amecomputers.com"
- "added": "127.0.0.1 amecomputers.com"
- "added": "127.0.0.1 www.instantsoftware.com"
- "added": "127.0.0.1 instantsoftware.com"
- "added": "127.0.0.1 www.malwarebytes.com"
- "added": "127.0.0.1 malwarebytes.com"
- "added": "127.0.0.1 www.malwarebytes.org"
- "added": "127.0.0.1 malwarebytes.org"
- "added": "127.0.0.1 download.cnet.com"
- "added": "127.0.0.1 www.download.cnet.com"
- "added": "127.0.0.1 www.bleepingcomputer.com"
- "added": "127.0.0.1 bleepingcomputer.com"
- "added": "127.0.0.1 www.majorgeeks.com"
- "added": "127.0.0.1 majorgeeks.com"
- "added": "127.0.0.1 www.seniorweb.com"
- "added": "127.0.0.1 seniorweb.com"
- "added": "127.0.0.1 www.amazon.com"
- "added": "127.0.0.1 amazon.com"
- "added": "127.0.0.1 www.techspot.com"
- "added": "127.0.0.1 techspot.com"
- "added": "127.0.0.1 filehippo.com"
- "added": "127.0.0.1 www.filehippo.com"
- "added": "127.0.0.1 www.idealsoftware.com"
- "added": "127.0.0.1 idealsoftware.com"
- "added": "127.0.0.1 uptodown.com"
- "added": "127.0.0.1 www.uptodown.com"
- "added": "127.0.0.1 www.mcafee.com"
- "added": "127.0.0.1 mcafee.com"
- "added": "127.0.0.1 home.mcafee.com"
- "added": "127.0.0.1 www.home.mcafee.com"
- "added": "127.0.0.1 www.coolblue.com"
- "added": "127.0.0.1 coolblue.com"
- "added": "127.0.0.1 www.pcmag.com"
- "added": "127.0.0.1 pcmag.com"
- "added": "127.0.0.1 www.sky.com"
- "added": "127.0.0.1 sky.com"
- "added": "127.0.0.1 norton.com"
- "added": "127.0.0.1 www.norton.com"
- "added": "127.0.0.1 www.kieskeurig.com"
- "added": "127.0.0.1 kieskeurig.com"
- "added": "127.0.0.1 internetsecurity.xfinity.com"
- "added": "127.0.0.1 www.internetsecurity.xfinity.com"
- "added": "127.0.0.1 www.symantec.com"
- "added": "127.0.0.1 symantec.com"
- "added": "127.0.0.1 www.campusshop.com"
- "added": "127.0.0.1 campusshop.com"
- "added": "127.0.0.1 www.pandasecurity.com"
- "added": "127.0.0.1 pandasecurity.com"
- "added": "127.0.0.1 www.paradigit.com"
- "added": "127.0.0.1 paradigit.com"
- "added": "127.0.0.1 www.sophos.com"
- "added": "127.0.0.1 sophos.com"
- "added": "127.0.0.1 home.sophos.com"
- "added": "127.0.0.1 www.home.sophos.com"
- "added": "127.0.0.1 sophos.virtualsecurity.com"
- "added": "127.0.0.1 www.sophos.virtualsecurity.com"
- "added": "127.0.0.1 www.gratissoftware.com"
- "added": "127.0.0.1 gratissoftware.com"
- "added": "127.0.0.1 www.seniorweb.com"
- "added": "127.0.0.1 seniorweb.com"
- "added": "127.0.0.1 www.softwareadvice.com"
- "added": "127.0.0.1 softwareadvice.com"
- "added": "127.0.0.1 www.symantec.com"
- "added": "127.0.0.1 symantec.com"
- "added": "127.0.0.1 hostedendpoint.spn.com"
- "added": "127.0.0.1 www.hostedendpoint.spn.com"
- "added": "127.0.0.1 www.g2crowd.com"
- "added": "127.0.0.1 g2crowd.com"
- "added": "127.0.0.1 www.trendmicro.com"
- "added": "127.0.0.1 trendmicro.com"
- "added": "127.0.0.1 www.goedkoopsteantivirus.com"
- "added": "127.0.0.1 goedkoopsteantivirus.com"
- "added": "127.0.0.1 download.cnet.com"
- "added": "127.0.0.1 www.download.cnet.com"
- "added": "127.0.0.1 www.ign.com"
- "added": "127.0.0.1 ign.com"
- "added": "127.0.0.1 www.trusteer.com"
- "added": "127.0.0.1 trusteer.com"
- "added": "127.0.0.1 my.webrootanywhere.com"
- "added": "127.0.0.1 www.my.webrootanywhere.com"
- "added": "127.0.0.1 www.webroot.com"
- "added": "127.0.0.1 webroot.com"
- "added": "127.0.0.1 www.techradar.com"
- "added": "127.0.0.1 techradar.com"
- "added": "127.0.0.1 support.microsoft.com"
- "added": "127.0.0.1 www.support.microsoft.com"
- "added": "127.0.0.1 www.microsoft.com"
- "added": "127.0.0.1 microsoft.com"
- "added": "127.0.0.1 pulse.microsoft.com"
- "added": "127.0.0.1 www.pulse.microsoft.com"
- "added": "127.0.0.1 pcmweb.com"
- "added": "127.0.0.1 www.pcmweb.com"
- "added": "127.0.0.1 www.security.com"
- "added": "127.0.0.1 security.com"
- "added": "127.0.0.1 ccm.net"
- "added": "127.0.0.1 www.ccm.net"
- "added": "127.0.0.1 www.enigmasoftware.com"
- "added": "127.0.0.1 enigmasoftware.com"
- "added": "127.0.0.1 howtoremove.guide"
- "added": "127.0.0.1 www.howtoremove.guide"
- "added": "127.0.0.1 www.2-viruses.com"
- "added": "127.0.0.1 2-viruses.com"
- "added": "127.0.0.1 www.2-spyware.com"
- "added": "127.0.0.1 2-spyware.com"
- "added": "127.0.0.1 sensorstechforum.com"
- "added": "127.0.0.1 www.sensorstechforum.com"
- "added": "127.0.0.1 greatis.com"
- "added": "127.0.0.1 www.greatis.com"
- "added": "127.0.0.1 www.pchubs.com"
- "added": "127.0.0.1 pchubs.com"
- "added": "127.0.0.1 www.pcrisk.com"
- "added": "127.0.0.1 pcrisk.com"
- "added": "127.0.0.1 www.malware-board.com"
- "added": "127.0.0.1 malware-board.com"
- "added": "127.0.0.1 pcthreatskiller.com"
- "added": "127.0.0.1 www.pcthreatskiller.com"
- "added": "127.0.0.1 pcfixhelp.net"
- "added": "127.0.0.1 www.pcfixhelp.net"
- "added": "127.0.0.1 stepsforkillingthreats.com"
- "added": "127.0.0.1 www.stepsforkillingthreats.com"
- "added": "127.0.0.1 www.removemalwarevirus.com"
- "added": "127.0.0.1 removemalwarevirus.com"
- "added": "127.0.0.1 spyware-techie.com"
- "added": "127.0.0.1 www.spyware-techie.com"
- "added": "127.0.0.1 anti-spyware-101.com"
- "added": "127.0.0.1 www.anti-spyware-101.com"
- "added": "127.0.0.1 www.removeallvirus.com"
- "added": "127.0.0.1 removeallvirus.com"
- "added": "127.0.0.1 www.pcthreat.com"
- "added": "127.0.0.1 pcthreat.com"
- "added": "127.0.0.1 www.pcinfectionsupport.com"
- "added": "127.0.0.1 pcinfectionsupport.com"
- "added": "127.0.0.1 www.howtouninstallpcmalware.com"
- "added": "127.0.0.1 howtouninstallpcmalware.com"
- "added": "127.0.0.1 computerprotectionpro.com"
- "added": "127.0.0.1 www.computerprotectionpro.com"
- * Started Service:
- * Mutexes:
- * Modified Files:
- "C:\\Windows\\System32\\drivers\\etc\\hosts"
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment