Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Virut"
- * MalScore: 10.0
- * File Name: "Exes_6acf18a2673df21982aa3ca1cb2b729a.exe"
- * File Size: 50688
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed"
- * SHA256: "cc00aa009f10b401281326b6fbdbba348c867d21c88283a3c7140be3503545cb"
- * MD5: "6acf18a2673df21982aa3ca1cb2b729a"
- * SHA1: "f3ebfb2fdfad17153dac42c6d64eb13b73c0e001"
- * SHA512: "fc90abb515140d4c6d312f48f707d86a81c5b943da89f80ccc742a912954468502ebd6d975314563756063a49048bc3d40a2f8ac804971fea32848d2533f671a"
- * CRC32: "4DE2F7A1"
- * SSDEEP: "1536:l+K8JN7tXaiA/rnP6J82Qz5KI7B9n2XJnWB:l+9N9aiAjy2NKI7B45nW"
- * Process Execution:
- "Exes_6acf18a2673df21982aa3ca1cb2b729a.exe",
- "dwm.exe"
- * Executed Commands:
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "Expresses interest in specific running processes",
- "Details":
- "process": "mscorsvw.exe"
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details":
- "section": "name: UPX1, entropy: 7.88, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x00004600, virtual_size: 0x00005000"
- "section": "name: .rsrc, entropy: 7.56, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x00007c00, virtual_size: 0x00008000"
- "Description": "The executable is compressed using UPX",
- "Details":
- "section": "name: UPX0, entropy: 0.00, characteristics: IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x00000000, virtual_size: 0x00009000"
- "Description": "Code injection with CreateRemoteThread in a remote process",
- "Details":
- "Injection": "Exes_6acf18a2673df21982aa3ca1cb2b729a.exe(1380) -> None(408)"
- "Description": "File has been identified by 62 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "W32.Vetor.PE"
- "MicroWorld-eScan": "Win32.Virtob.Gen.12"
- "FireEye": "Generic.mg.6acf18a2673df219"
- "CAT-QuickHeal": "W32.Virut.G"
- "McAfee": "W32/Virut.n.gen"
- "Cylance": "Unsafe"
- "AegisLab": "Virus.Win32.Virut.llV9"
- "BitDefender": "Win32.Virtob.Gen.12"
- "K7GW": "Trojan ( 004bcce41 )"
- "K7AntiVirus": "Trojan ( 004bcce41 )"
- "Invincea": "heuristic"
- "Baidu": "Win32.Virus.Virut.gen"
- "F-Prot": "W32/Virut.E.gen!Eldorado"
- "Symantec": "W32.Virut.CF"
- "TotalDefense": "Win32/Virut.17408"
- "APEX": "Malicious"
- "Paloalto": "generic.ml"
- "ClamAV": "Win.Worm.Agent-5819819-0"
- "Kaspersky": "Virus.Win32.Virut.ce"
- "NANO-Antivirus": "Virus.Win32.Virut.hpeg"
- "ViRobot": "Win32.Virut.Gen.C"
- "Rising": "Virus.Virut!1.A08B (CLASSIC)"
- "Ad-Aware": "Win32.Virtob.Gen.12"
- "Emsisoft": "Win32.Virtob.Gen.12 (B)"
- "Comodo": "Packed.Win32.MUPX.Gen@24tbus"
- "F-Secure": "Malware.W32/Virut.Gen"
- "DrWeb": "Win32.Virut.56"
- "Zillya": "Virus.Virut.Win32.1938"
- "TrendMicro": "PE_VIRUX.R"
- "McAfee-GW-Edition": "BehavesLike.Win32.Ramnit.pc"
- "Fortinet": "W32/Virut.CE"
- "Trapmine": "malicious.high.ml.score"
- "CMC": "Virus.Win32.Virut.1!O"
- "Sophos": "W32/Scribble-B"
- "SentinelOne": "DFI - Malicious PE"
- "Cyren": "W32/Virut.E.gen!Eldorado"
- "Jiangmin": "Win32/Virut.bt"
- "Avira": "W32/Virut.Gen"
- "MAX": "malware (ai score=83)"
- "Antiy-AVL": "Virus/Win32.Virut.ce"
- "Kingsoft": "Win32.Virut.dd.368640"
- "Endgame": "malicious (moderate confidence)"
- "Arcabit": "Win32.Virtob.Gen.12"
- "ZoneAlarm": "Virus.Win32.Virut.ce"
- "Microsoft": "Virus:Win32/Virut.BO"
- "AhnLab-V3": "Win32/Virut.F"
- "Acronis": "suspicious"
- "VBA32": "BScope.TrojanPSW.Papras"
- "TACHYON": "Virus/W32.Virut.Gen"
- "Malwarebytes": "Trojan.ServStart"
- "Panda": "W32/Sality.AO"
- "ESET-NOD32": "Win32/Virut.NBP"
- "TrendMicro-HouseCall": "PE_VIRUX.R"
- "Tencent": "Virus.Win32.Virut.Gen.200001"
- "Yandex": "Win32.Virut.AB.Gen"
- "Ikarus": "Worm.Win32.ServStart"
- "GData": "Win32.Virtob.Gen.12"
- "AVG": "Win32:Vitro"
- "Cybereason": "malicious.2673df"
- "Avast": "Win32:Vitro"
- "CrowdStrike": "win/malicious_confidence_100% (D)"
- "Qihoo-360": "Virus.Win32.Virut.M"
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Worm.Agent-5819819-0, sha256:cc00aa009f10b401281326b6fbdbba348c867d21c88283a3c7140be3503545cb, type:PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- "count": 1,
- "body": "",
- "uri": "http://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl",
- "user-agent": "Microsoft-CryptoAPI/6.1",
- "method": "GET",
- "host": "crl.microsoft.com",
- "version": "1.1",
- "path": "/pki/crl/products/microsoftrootcert.crl",
- "data": "GET /pki/crl/products/microsoftrootcert.crl HTTP/1.1\r\nConnection: Keep-Alive\r\nAccept: */*\r\nUser-Agent: Microsoft-CryptoAPI/6.1\r\nHost: crl.microsoft.com\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://crl.microsoft.com/pki/crl/products/MicCodSigPCA_08-31-2010.crl",
- "user-agent": "Microsoft-CryptoAPI/6.1",
- "method": "GET",
- "host": "crl.microsoft.com",
- "version": "1.1",
- "path": "/pki/crl/products/MicCodSigPCA_08-31-2010.crl",
- "data": "GET /pki/crl/products/MicCodSigPCA_08-31-2010.crl HTTP/1.1\r\nConnection: Keep-Alive\r\nAccept: */*\r\nUser-Agent: Microsoft-CryptoAPI/6.1\r\nHost: crl.microsoft.com\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://crl.microsoft.com/pki/crl/products/CSPCA.crl",
- "user-agent": "Microsoft-CryptoAPI/6.1",
- "method": "GET",
- "host": "crl.microsoft.com",
- "version": "1.1",
- "path": "/pki/crl/products/CSPCA.crl",
- "data": "GET /pki/crl/products/CSPCA.crl HTTP/1.1\r\nConnection: Keep-Alive\r\nAccept: */*\r\nIf-Modified-Since: Sat, 28 Feb 2009 02:01:22 GMT\r\nIf-None-Match: \"0c55744899c91:0\"\r\nUser-Agent: Microsoft-CryptoAPI/6.1\r\nHost: crl.microsoft.com\r\n\r\n",
- "port": 80
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment