top title background image
flash

zwM7Oe2e1l.exe

Status: finished
Submission Time: 2022-08-05 10:59:09 +02:00
Malicious

Comments

Tags

  • exe
  • WoodyRAT

Details

  • Analysis ID:
    679156
  • API (Web) ID:
    1046662
  • Analysis Started:
    2022-08-05 11:01:41 +02:00
  • Analysis Finished:
    2022-08-05 11:08:27 +02:00
  • MD5:
    f1ab9ed37b68ace769dccaa693f162e0
  • SHA1:
    4fc5eea47502e6ebf089910be10790614c4d4b54
  • SHA256:
    b65bc098b475996eaabbb02bb5fee19a18c6ff2eee0062353aff696356e73b7a
  • Technologies:

Joe Sandbox

Engine Download Report Detection Info
malicious
Score: 72
System: Windows 10 x64 22H2 with Office Professional Plus 2019, Chrome 117, Firefox 118, Adobe Reader DC 23, Java 8 Update 381, 7zip 23.01

Third Party Analysis Engines

malicious
Score: 42/71
malicious
Score: 5/35
malicious
Score: 16/26
malicious

IPs

IP Country Detection
194.87.218.140
Russian Federation

Domains

Name IP Detection
fns77.ru
194.87.218.140
microsoft-ru-data.ru
0.0.0.0

URLs

Name Detection
https://microsoft-ru-data.ru/knock
https://microsoft-ru-data.ru/r
https://microsoft-ru-data.ru/l
Click to see the 29 hidden entries
https://fns77.ru/
https://fns77.ru/d
https://fns77.ru/e
https://microsoft-ru-data.ru/knock#f1
https://microsoft-ru-data.ru/ckZ
https://fns77.ru/m
https://microsoft-ru-data.ru/ckW
https://fns77.ru/knockq
https://fns77.ru/knockr
https://microsoft-ru-data.ru:443/knock
https://microsoft-ru-data.ru/x
https://microsoft-ru-data.ru/6
https://mis77.ru/
https://microsoft-ru-data.ru/knockc
https://microsoft-ru-data.ru/knocks)
https://microsoft-ru-data.ru/knockZ
https://fns77.ru/knock)0O
https://fns77.ru/knockKkz
https://microsoft-ru-data.ru/knockW
https://microsoft-ru-data.ru/
https://microsoft-ru-data.ru/ck
https://fns77.ru/knock?.
https://fns77.ru/knock
https://microsoft-ru-data.ru/knock%)
https://fns77.ru:443/knockxGO6
https://fns77.ru/knockC3
https://microsoft-ru-data.ru/knocke
https://microsoft-ru-data.ru/knockd
https://microsoft-ru-data.ru/Y