Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\FACTURAS.exe
|
"C:\Users\user\Desktop\FACTURAS.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\Microsoft.NET\Framework\v4.0.30319\CasPol.exe
|
"C:\Users\user\Desktop\FACTURAS.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\conhost.exe
|
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
https://doc-0g-7s-docs.googleusercontent.com/
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://127.0.0.1:HTTP/1.1
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://NlNlzv83nsnyVe.org
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://DynDns.comDynDNS
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://doc-0g-7s-docs.googleusercontent.com/docs/securesc/ha0ro937gcuc7l7deffksulhg5h7mbp1/gp8euu0g
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://sectigo.com/CPS0
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://www.theonionrouter.com/dist.torproject.org/torbrowser/9.5.3/tor-win32-0.4.3.6.zip%tordir%%ha
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://drive.google.com/
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://support.google.com/chrome/?p=plugin_flash
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://furteksdokuma.com.tr
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://mail.furteksdokuma.com.tr
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://doc-0g-7s-docs.googleusercontent.com/docs/securesc/ha0ro937gcuc7l7deffksulhg5h7mbp1/gp8euu0gtvc992oi1h8j40de9a23dlvb/1639471800000/01707528263340534167/*/1e3nVGX3LlhNn9Zf6RwTjDw6FKTCAih9T?e=download
|
142.250.186.33
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://kFWRbv.com
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://NlNlzv83nsnyVe.orgt-
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://csp.withgoogle.com/csp/report-to/gse_l9ocaq
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
There are 5 hidden URLs, click here to show them.
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
furteksdokuma.com.tr
|
116.202.203.61
|
||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||
mail.furteksdokuma.com.tr
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||
drive.google.com
|
142.250.181.238
|
||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||
googlehosted.l.googleusercontent.com
|
142.250.186.33
|
||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||
doc-0g-7s-docs.googleusercontent.com
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
116.202.203.61
|
furteksdokuma.com.tr
|
Germany
|
||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||
142.250.181.238
|
drive.google.com
|
United States
|
||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||
142.250.186.33
|
googlehosted.l.googleusercontent.com
|
United States
|
||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
HKEY_CURRENT_USER\SOFTWARE\VB and VBA Program Settings\Turcize6\Sacrocotyloidean8
|
SLIDFAST
|
||||||||||
Details
|
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1E3C1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1300000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
21E9000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
206A0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1490000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
206A7000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
7FF56D4E3000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
7FC12000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1480000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
20661000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
17C0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
206A0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
206B6000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
7FC12000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
20760000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1A70000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
195E000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
12A0000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1210000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D371000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6AE000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1E1D0000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1470000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1E4DE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1800000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1A70000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
17E0000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
17C0000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||