Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\FACTURAS.exe
|
"C:\Users\user\Desktop\FACTURAS.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\Microsoft.NET\Framework\v4.0.30319\CasPol.exe
|
"C:\Users\user\Desktop\FACTURAS.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\Microsoft.NET\Framework\v4.0.30319\CasPol.exe
|
"C:\Users\user\Desktop\FACTURAS.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\conhost.exe
|
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
https://doc-0g-7s-docs.googleusercontent.com/
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://127.0.0.1:HTTP/1.1
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://DynDns.comDynDNS
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://doc-0g-7s-docs.googleusercontent.com/docs/securesc/ha0ro937gcuc7l7deffksulhg5h7mbp1/09s7mqju06nhfef03e9jkahgn04c8qp1/1639485750000/01707528263340534167/*/1e3nVGX3LlhNn9Zf6RwTjDw6FKTCAih9T?e=download
|
142.250.181.225
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://www.theonionrouter.com/dist.torproject.org/torbrowser/9.5.3/tor-win32-0.4.3.6.zip%tordir%%ha
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://drive.google.com/
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://drive.google.com/st
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://doc-0g-7s-docs.googleusercontent.com/e
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://doc-0g-7s-docs.googleusercontent.com/1
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://kFWRbv.com
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://doc-0g-7s-docs.googleusercontent.com/u
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://doc-0g-7s-docs.googleusercontent.com/docs/securesc/ha0ro937gcuc7l7deffksulhg5h7mbp1/09s7mqju
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://csp.withgoogle.com/csp/report-to/gse_l9ocaq
|
unknown
|
||||||||||||||||||||||||||||||||||
Details
|
There are 3 hidden URLs, click here to show them.
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
drive.google.com
|
142.250.181.238
|
||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||
googlehosted.l.googleusercontent.com
|
142.250.181.225
|
||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||
doc-0g-7s-docs.googleusercontent.com
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
142.250.181.238
|
drive.google.com
|
United States
|
||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||
142.250.181.225
|
googlehosted.l.googleusercontent.com
|
United States
|
||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
HKEY_CURRENT_USER\SOFTWARE\VB and VBA Program Settings\Turcize6\Sacrocotyloidean8
|
SLIDFAST
|
||||||||||
Details
|
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1DF31000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
E10000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1EF59000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
424000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2370000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1DEE0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
20265000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
201EE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7F220000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
20400000
|
heap private
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7F240000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
B40000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2C50000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
B41000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
BF0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1DFE3000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1DFF6000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
BE0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1DCC7000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7F7E0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7F240000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
A10000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
BF0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1DF10000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FFB0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1DED0000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
20260000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1CD51000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1DD26000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
3239000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7F222000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1D2F1000
|
unkown
|
page read and write
|