Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Deepscan"
- * MalScore: 10.0
- * File Name: "Exes_8366ac02b7541f278ba292edc91d851a.exe"
- * File Size: 299520
- * File Type: "PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows"
- * SHA256: "8212251897053bbcd45413551dbc87963ec29b157abffd371a072a8c24fb052e"
- * MD5: "8366ac02b7541f278ba292edc91d851a"
- * SHA1: "ac94d825c2f91c3847dc765e6b1bd28825f0f02a"
- * SHA512: "c1292432a4b73d7687ccb22c564480ab37bd90bb98b8bac0ebcb8f12abf31da2edf2ac8b4c0ac878bf4e37dec106faf1c57f4443e0db277b8b7184cc32fc2762"
- * CRC32: "17427373"
- * SSDEEP: "6144:It3lPhI/gEWR3gtmjNIy+pr1T/1LQU2ebWE:yo/Mgtmpw7lf"
- * Process Execution:
- * Executed Commands:
- * Signatures Detected:
- "Description": "Anomalous .NET characteristics",
- "Details":
- "anomalous_version": "Assembly version is set to 0"
- "Description": "File has been identified by 38 Antiviruses on VirusTotal as malicious",
- "Details":
- "MicroWorld-eScan": "DeepScan:Generic.MSIL.PasswordStealerD.6589DA3C"
- "McAfee": "GenericRXHT-KJ!8366AC02B754"
- "Malwarebytes": "Spyware.PasswordStealer.MSIL.Generic"
- "CrowdStrike": "win/malicious_confidence_100% (D)"
- "Arcabit": "DeepScan:Generic.MSIL.PasswordStealerD.6589DA3C"
- "Invincea": "heuristic"
- "Symantec": "ML.Attribute.HighConfidence"
- "APEX": "Malicious"
- "Paloalto": "generic.ml"
- "ClamAV": "Win.Malware.Razy-6952874-0"
- "Kaspersky": "Trojan-Spy.MSIL.Agent.tfqt"
- "BitDefender": "DeepScan:Generic.MSIL.PasswordStealerD.6589DA3C"
- "Avast": "MSIL:IELib-A Trj"
- "Rising": "Spyware.Agent!8.C6 (TFE:dGZlOg2Qz2WhGNYTrQ)"
- "Ad-Aware": "DeepScan:Generic.MSIL.PasswordStealerD.6589DA3C"
- "F-Secure": "Trojan.TR/Spy.Agent.lkofd"
- "DrWeb": "Trojan.PWS.Stealer.19347"
- "McAfee-GW-Edition": "BehavesLike.Win32.Generic.dh"
- "Trapmine": "malicious.moderate.ml.score"
- "FireEye": "Generic.mg.8366ac02b7541f27"
- "Emsisoft": "DeepScan:Generic.MSIL.PasswordStealerD.6589DA3C (B)"
- "Ikarus": "Trojan-Spy.Keylogger.AgentTesla"
- "Avira": "TR/Spy.Agent.lkofd"
- "MAX": "malware (ai score=87)"
- "Microsoft": "PWS:Win32/AgentTesla.YB!MTB"
- "Endgame": "malicious (high confidence)"
- "ZoneAlarm": "Trojan-Spy.MSIL.Agent.tfqt"
- "GData": "DeepScan:Generic.MSIL.PasswordStealerD.6589DA3C"
- "Acronis": "suspicious"
- "VBA32": "TScope.Trojan.MSIL"
- "ALYac": "DeepScan:Generic.MSIL.PasswordStealerD.6589DA3C"
- "Cylance": "Unsafe"
- "ESET-NOD32": "a variant of MSIL/Spy.Agent.AES"
- "SentinelOne": "DFI - Malicious PE"
- "Fortinet": "MSIL/Stealer.AGI!tr"
- "AVG": "MSIL:IELib-A Trj"
- "Cybereason": "malicious.2b7541"
- "Qihoo-360": "HEUR/QVM03.0.6585.Malware.Gen"
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Malware.Razy-6952874-0, sha256:8212251897053bbcd45413551dbc87963ec29b157abffd371a072a8c24fb052e, type:PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment