Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: ""
- * MalScore: 10.0
- * File Name: "Exes_0e7b5d5d86ebc2ecee09ef97ad757691.jpg"
- * File Size: 2242560
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "da3396c76e347c318b0ab6063d014d1082bcfbd95d8bfb3f9ec2e905bbbfe888"
- * MD5: "0e7b5d5d86ebc2ecee09ef97ad757691"
- * SHA1: "54de89c40451862817ef14098e6f81519125fe73"
- * SHA512: "8051a8c7d58b5454de9df9ba29b8ad13a59ea7affffcbcaefd52de8216734519f8a0e87f7d0266d6e4b70dbf2d686a73a64d4b499f67f2a8fde45b7b01f80ebb"
- * CRC32: "B432A642"
- * SSDEEP: "49152:I/HjBv//ZNSmQCi7eBpQQgQSlzJdjSQI1yuX:UNvdmEgjFi"
- * Process Execution:
- "Exes_0e7b5d5d86ebc2ecee09ef97ad757691.jpg"
- * Executed Commands:
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details":
- "section": "name: .vmp1, entropy: 7.96, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ, raw_size: 0x001ef000, virtual_size: 0x001eeee0"
- "section": "name: .rsrc, entropy: 6.97, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ, raw_size: 0x00034400, virtual_size: 0x0003425f"
- "Description": "The executable is likely packed with VMProtect",
- "Details":
- "section":
- "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ",
- "characteristics_raw": "0x60000060",
- "entropy": "0.00",
- "name": ".vmp0",
- "raw_address": "0x00000000",
- "size_of_data": "0x00000000",
- "virtual_address": "0x0026b000",
- "virtual_size": "0x00149441"
- "Description": "File has been identified by 26 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "HW32.Packed."
- "FireEye": "Generic.mg.0e7b5d5d86ebc2ec"
- "McAfee": "Packed-GV!0E7B5D5D86EB"
- "Cylance": "Unsafe"
- "CrowdStrike": "win/malicious_confidence_80% (D)"
- "Invincea": "heuristic"
- "Symantec": "Packed.Vmpbad!gen38"
- "APEX": "Malicious"
- "Avast": "Win32:Trojan-gen"
- "ClamAV": "Win.Packed.Vmprotect-6762068-1"
- "Kaspersky": "HEUR:Trojan.Win32.Generic"
- "Endgame": "malicious (high confidence)"
- "F-Secure": "Trojan.TR/Black.Gen2"
- "McAfee-GW-Edition": "Packed-GV!0E7B5D5D86EB"
- "Trapmine": "malicious.moderate.ml.score"
- "SentinelOne": "DFI - Suspicious PE"
- "Avira": "TR/Black.Gen2"
- "Microsoft": "Trojan:Win32/Fuerboos.E!cl"
- "ZoneAlarm": "HEUR:Trojan.Win32.Generic"
- "AhnLab-V3": "Malware/Win32.Generic.C3267603"
- "Acronis": "suspicious"
- "ESET-NOD32": "a variant of Win32/Packed.VMProtect.AB"
- "Rising": "Trojan.Generic!8.C3 (TFE:dGZlOgValVnx8konOw)"
- "Ikarus": "PUA.VMProtect"
- "AVG": "Win32:Trojan-gen"
- "Cybereason": "malicious.404518"
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Packed.Vmprotect-6762068-1, sha256:da3396c76e347c318b0ab6063d014d1082bcfbd95d8bfb3f9ec2e905bbbfe888, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment