paladin316

Exes_bda8ae342872d8c3f374ea3dd5c3bd51_jpg_2019-07-10_07_30.txt

Jul 10th, 2019
2,092
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.02 KB | None | 0 0
  1.  
  2. * MalFamily: "Malicious"
  3.  
  4. * MalScore: 10.0
  5.  
  6. * File Name: "Exes_bda8ae342872d8c3f374ea3dd5c3bd51.jpg"
  7. * File Size: 5585920
  8. * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
  9. * SHA256: "bf2d6bda960489276b404dfbb05eb7d90e47aa052fc8ccd8716a819c8289ea5d"
  10. * MD5: "bda8ae342872d8c3f374ea3dd5c3bd51"
  11. * SHA1: "f6076cfb023d4562bc52c611698fc0985f89a260"
  12. * SHA512: "1b205c257ba9cbc74e91ee295c4f44a3add96bd60ca6daf0d0bbd1d9b6c56c1444f97c314eb86928ffd99a902897637db5638e3177445007d0d97367de3f92d9"
  13. * CRC32: "4E35AFB2"
  14. * SSDEEP: "98304:XF3WbkLbnDllB0YwJ+my0UeI505u3X6LEr:13gkXDHBpw9yfeS06X7"
  15.  
  16. * Process Execution:
  17.  
  18. * Executed Commands:
  19.  
  20. * Signatures Detected:
  21.  
  22. "Description": "The binary likely contains encrypted or compressed data.",
  23. "Details":
  24.  
  25. "section": "name: .vmp0, entropy: 7.36, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ, raw_size: 0x0011f200, virtual_size: 0x0011f16a"
  26.  
  27.  
  28. "section": "name: .vmp1, entropy: 7.85, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ, raw_size: 0x00169600, virtual_size: 0x00169530"
  29.  
  30.  
  31.  
  32.  
  33. "Description": "The executable is likely packed with VMProtect",
  34. "Details":
  35.  
  36. "section":
  37. "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ",
  38. "characteristics_raw": "0x60000060",
  39. "entropy": "7.36",
  40. "name": ".vmp0",
  41. "raw_address": "0x0025d800",
  42. "size_of_data": "0x0011f200",
  43. "virtual_address": "0x0026b000",
  44. "virtual_size": "0x0011f16a"
  45.  
  46.  
  47.  
  48.  
  49.  
  50. "Description": "File has been identified by 18 Antiviruses on VirusTotal as malicious",
  51. "Details":
  52.  
  53. "FireEye": "Generic.mg.bda8ae342872d8c3"
  54.  
  55.  
  56. "McAfee": "Packed-GV!BDA8AE342872"
  57.  
  58.  
  59. "Symantec": "Packed.Vmpbad!gen38"
  60.  
  61.  
  62. "APEX": "Malicious"
  63.  
  64.  
  65. "Avast": "Win32:Trojan-gen"
  66.  
  67.  
  68. "ClamAV": "Win.Packed.Vmprotect-6762068-1"
  69.  
  70.  
  71. "Kaspersky": "HEUR:Trojan.Win32.Generic"
  72.  
  73.  
  74. "Endgame": "malicious (high confidence)"
  75.  
  76.  
  77. "F-Secure": "Trojan.TR/Black.Gen2"
  78.  
  79.  
  80. "McAfee-GW-Edition": "BehavesLike.Win32.Injector.tc"
  81.  
  82.  
  83. "Avira": "TR/Black.Gen2"
  84.  
  85.  
  86. "ZoneAlarm": "HEUR:Trojan.Win32.Generic"
  87.  
  88.  
  89. "VBA32": "BScope.Trojan.Cloxer"
  90.  
  91.  
  92. "ESET-NOD32": "a variant of Win32/Packed.VMProtect.AB"
  93.  
  94.  
  95. "Ikarus": "PUA.VMProtect"
  96.  
  97.  
  98. "eGambit": "Unsafe.AI_Score_62%"
  99.  
  100.  
  101. "AVG": "Win32:Trojan-gen"
  102.  
  103.  
  104. "Cybereason": "malicious.b023d4"
  105.  
  106.  
  107.  
  108.  
  109. "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
  110. "Details":
  111.  
  112. "target": "clamav:Win.Packed.Vmprotect-6762068-1, sha256:bf2d6bda960489276b404dfbb05eb7d90e47aa052fc8ccd8716a819c8289ea5d, type:PE32 executable (GUI) Intel 80386, for MS Windows"
  113.  
  114.  
  115.  
  116.  
  117.  
  118. * Started Service:
  119.  
  120. * Mutexes:
  121.  
  122. * Modified Files:
  123.  
  124. * Deleted Files:
  125.  
  126. * Modified Registry Keys:
  127.  
  128. * Deleted Registry Keys:
  129.  
  130. * DNS Communications:
  131.  
  132. * Domains:
  133.  
  134. * Network Communication - ICMP:
  135.  
  136. * Network Communication - HTTP:
  137.  
  138. * Network Communication - SMTP:
  139.  
  140. * Network Communication - Hosts:
  141.  
  142. * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment