Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Malicious"
- * MalScore: 10.0
- * File Name: "Exes_cc0df9af2bfeae7b80b24cde445fe871.exe"
- * File Size: 301568
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "2da43d07f7dc32dc468b15503b424a1f95ec345fd1c5aba51a2649a99ac7035c"
- * MD5: "cc0df9af2bfeae7b80b24cde445fe871"
- * SHA1: "133700d627a5fcf4092856a833ac6f5ec1746527"
- * SHA512: "eacf2c116d37bcb682fa2b2bf37aae0fc2985109696ed5ddf0c71ed945b61cde48756b86a967dcdb1c610f934199a054863b63e9773462730a4f24283e907d43"
- * CRC32: "E11489A7"
- * SSDEEP: "6144:drgeyATdcDH2KV5QlVqb7n7+pboNNfnYh4e5Nw5z3Q:iedTdcDWKVilVqbz79NNYhBY5DQ"
- * Process Execution:
- * Executed Commands:
- * Signatures Detected:
- "Description": "HTTP traffic contains suspicious features which may be indicative of malware related traffic",
- "Details":
- "post_no_referer": "HTTP traffic contains a POST request with no referer header"
- "post_no_useragent": "HTTP traffic contains a POST request with no user-agent header"
- "get_no_useragent": "HTTP traffic contains a GET request with no user-agent header"
- "suspicious_request": "http://d3f4.com.hk/OfJ3qDlVoGBRGjYK/conf.php"
- "Description": "Performs some HTTP requests",
- "Details":
- "url": "http://d3f4.com.hk/OfJ3qDlVoGBRGjYK/conf.php"
- "Description": "File has been identified by 15 Antiviruses on VirusTotal as malicious",
- "Details":
- "FireEye": "Generic.mg.cc0df9af2bfeae7b"
- "Qihoo-360": "HEUR/QVM10.1.1DD5.Malware.Gen"
- "Cylance": "Unsafe"
- "Cybereason": "malicious.627a5f"
- "Invincea": "heuristic"
- "Symantec": "ML.Attribute.HighConfidence"
- "APEX": "Malicious"
- "Rising": "Malware.Obscure!1.A3BB (CLASSIC)"
- "Endgame": "malicious (high confidence)"
- "Microsoft": "Trojan:Win32/Wacatac.B!ml"
- "Acronis": "suspicious"
- "SentinelOne": "DFI - Malicious PE"
- "Paloalto": "generic.ml"
- "CrowdStrike": "win/malicious_confidence_100% (D)"
- "MaxSecure": "Trojan.Malware.300983.susgen"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- "type": "A",
- "request": "d3f4.com.hk",
- "answers":
- "data": "47.254.175.211",
- "type": "A"
- * Domains:
- "ip": "47.254.175.211",
- "domain": "d3f4.com.hk"
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- "count": 2,
- "body": "",
- "uri": "http://d3f4.com.hk/OfJ3qDlVoGBRGjYK/conf.php",
- "user-agent": "",
- "method": "GET",
- "host": "d3f4.com.hk",
- "version": "1.1",
- "path": "/OfJ3qDlVoGBRGjYK/conf.php",
- "data": "GET /OfJ3qDlVoGBRGjYK/conf.php HTTP/1.1\r\nConnection: Keep-Alive\r\nContent-Type: application/x-www-form-urlencoded\r\nHost: d3f4.com.hk\r\n\r\n",
- "port": 80
- "count": 2,
- "body": "",
- "uri": "http://d3f4.com.hk/OfJ3qDlVoGBRGjYK/conf.php",
- "user-agent": "",
- "method": "GET",
- "host": "d3f4.com.hk",
- "version": "1.1",
- "path": "/OfJ3qDlVoGBRGjYK/conf.php",
- "data": "GET /OfJ3qDlVoGBRGjYK/conf.php HTTP/1.1\r\nContent-Type: application/x-www-form-urlencoded\r\nHost: d3f4.com.hk\r\nContent-Length: 0\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://d3f4.com.hk/OfJ3qDlVoGBRGjYK/conf.php",
- "user-agent": "",
- "method": "POST",
- "host": "d3f4.com.hk",
- "version": "1.1",
- "path": "/OfJ3qDlVoGBRGjYK/conf.php",
- "data": "POST /OfJ3qDlVoGBRGjYK/conf.php HTTP/1.1\r\nConnection: Keep-Alive\r\nContent-Type: application/octet-stream\r\nContent-Encoding: binary\r\nHost: d3f4.com.hk\r\nContent-Length: 2865\r\n\r\n",
- "port": 80
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment