Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Malicious"
- * MalScore: 10.0
- * File Name: "Exes_bda8ae342872d8c3f374ea3dd5c3bd51.jpg"
- * File Size: 5585920
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "bf2d6bda960489276b404dfbb05eb7d90e47aa052fc8ccd8716a819c8289ea5d"
- * MD5: "bda8ae342872d8c3f374ea3dd5c3bd51"
- * SHA1: "f6076cfb023d4562bc52c611698fc0985f89a260"
- * SHA512: "1b205c257ba9cbc74e91ee295c4f44a3add96bd60ca6daf0d0bbd1d9b6c56c1444f97c314eb86928ffd99a902897637db5638e3177445007d0d97367de3f92d9"
- * CRC32: "4E35AFB2"
- * SSDEEP: "98304:XF3WbkLbnDllB0YwJ+my0UeI505u3X6LEr:13gkXDHBpw9yfeS06X7"
- * Process Execution:
- * Executed Commands:
- * Signatures Detected:
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details":
- "section": "name: .vmp0, entropy: 7.36, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ, raw_size: 0x0011f200, virtual_size: 0x0011f16a"
- "section": "name: .vmp1, entropy: 7.85, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ, raw_size: 0x00169600, virtual_size: 0x00169530"
- "Description": "The executable is likely packed with VMProtect",
- "Details":
- "section":
- "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ",
- "characteristics_raw": "0x60000060",
- "entropy": "7.36",
- "name": ".vmp0",
- "raw_address": "0x0025d800",
- "size_of_data": "0x0011f200",
- "virtual_address": "0x0026b000",
- "virtual_size": "0x0011f16a"
- "Description": "File has been identified by 18 Antiviruses on VirusTotal as malicious",
- "Details":
- "FireEye": "Generic.mg.bda8ae342872d8c3"
- "McAfee": "Packed-GV!BDA8AE342872"
- "Symantec": "Packed.Vmpbad!gen38"
- "APEX": "Malicious"
- "Avast": "Win32:Trojan-gen"
- "ClamAV": "Win.Packed.Vmprotect-6762068-1"
- "Kaspersky": "HEUR:Trojan.Win32.Generic"
- "Endgame": "malicious (high confidence)"
- "F-Secure": "Trojan.TR/Black.Gen2"
- "McAfee-GW-Edition": "BehavesLike.Win32.Injector.tc"
- "Avira": "TR/Black.Gen2"
- "ZoneAlarm": "HEUR:Trojan.Win32.Generic"
- "VBA32": "BScope.Trojan.Cloxer"
- "ESET-NOD32": "a variant of Win32/Packed.VMProtect.AB"
- "Ikarus": "PUA.VMProtect"
- "eGambit": "Unsafe.AI_Score_62%"
- "AVG": "Win32:Trojan-gen"
- "Cybereason": "malicious.b023d4"
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Packed.Vmprotect-6762068-1, sha256:bf2d6bda960489276b404dfbb05eb7d90e47aa052fc8ccd8716a819c8289ea5d, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment