Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Malicious"
- * MalScore: 10.0
- * File Name: "Exes_dbf867991f125282e75b78834ec5466f.exe"
- * File Size: 332308
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive"
- * SHA256: "f842d92e727c2537de073c82a94728bbe190eb191e8f095dab4c5757ef1af4dd"
- * MD5: "dbf867991f125282e75b78834ec5466f"
- * SHA1: "e9af7516f68b25ddda45ae7144c861af8ae24d65"
- * SHA512: "f90a9e3e928a1762595c40abe65f62b32880175123f9efd4004f9804ae0d793e1ca34da7ffb278cb0b19c4636178b519909a82bdb837dfb9acba816b2a216ff4"
- * CRC32: "43383BCC"
- * SSDEEP: "6144:c7eYV48bG88i3v+F9J+NVOvXZRyFYy39OB9jL20WjErdyH5bSNGXbPY:mFFbL+3JcqZs3ItLJWjEvgXbPY"
- * Process Execution:
- "Exes_dbf867991f125282e75b78834ec5466f.exe"
- * Executed Commands:
- "\\bin\\loaddrv.exe install giveio \\bin\\giveio.sys"
- * Signatures Detected:
- "Description": "Reads data out of its own binary image",
- "Details":
- "self_read": "process: Exes_dbf867991f125282e75b78834ec5466f.exe, pid: 1664, offset: 0x00000000, length: 0x00051210"
- "self_read": "process: Exes_dbf867991f125282e75b78834ec5466f.exe, pid: 1664, offset: 0x0000a41c, length: 0x00000917"
- "self_read": "process: Exes_dbf867991f125282e75b78834ec5466f.exe, pid: 1664, offset: 0x0000d243, length: 0x00000c35"
- "self_read": "process: Exes_dbf867991f125282e75b78834ec5466f.exe, pid: 1664, offset: 0x00051210, length: 0x00000004"
- "Description": "File has been identified by 11 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "HW32.Packed."
- "APEX": "Malicious"
- "Avast": "FileRepMalware"
- "Qihoo-360": "HEUR/QVM20.1.6CDB.Malware.Gen"
- "Invincea": "heuristic"
- "McAfee-GW-Edition": "BehavesLike.Win32.ObfusRansom.fc"
- "FireEye": "Generic.mg.dbf867991f125282"
- "Endgame": "malicious (high confidence)"
- "AVG": "FileRepMalware"
- "Cybereason": "malicious.6f68b2"
- "CrowdStrike": "win/malicious_confidence_70% (D)"
- * Started Service:
- * Mutexes:
- * Modified Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsuADE1.tmp\\nsExec.dll"
- * Deleted Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\nszADB1.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsuADE1.tmp"
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment