Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\Original Doc Ref SN02853801324189923.exe
|
"C:\Users\user\Desktop\Original Doc Ref SN02853801324189923.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\IXP000.TMP\Semiha.exe
|
C:\Users\user~1\AppData\Local\Temp\IXP000.TMP\Semiha.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\IXP000.TMP\Semiha.exe
|
C:\Users\user~1\AppData\Local\Temp\IXP000.TMP\Semiha.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\explorer.exe
|
C:\Windows\Explorer.EXE
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\rundll32.exe
|
C:\Windows\system32\rundll32.exe" C:\Windows\system32\advpack.dll,DelNodeRunDLL32 "C:\Users\user~1\AppData\Local\Temp\IXP000.TMP\
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
www.thesocialmediacreator.com/i638/
|
|||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
https://doc-10-80-docs.googleusercontent.com/docs/securesc/ha0ro937gcuc7l7deffksulhg5h7mbp1/v1hb64q8i4krmmckqtjah3e0j55ac599/1640006700000/05208698352720309252/*/1vqWz_R4BQMLYr0EwMvVJ53NsyRGjMpKl?e=download
|
172.217.168.1
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.autoitscript.com/autoit3/J
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
https://doc-10-80-docs.googleusercontent.com/docs/securesc/ha0ro937gcuc7l7deffksulhg5h7mbp1/v1hb64q8
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
https://doc-10-80-docs.googleusercontent.com/
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
https://doc-10-80-docs.googleusercontent.com/g
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
https://doc-10-80-docs.googleusercontent.com/z
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
https://csp.withgoogle.com/csp/report-to/gse_l9ocaq
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
drive.google.com
|
172.217.168.46
|
||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
googlehosted.l.googleusercontent.com
|
172.217.168.1
|
||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
doc-10-80-docs.googleusercontent.com
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
172.217.168.46
|
drive.google.com
|
United States
|
||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||
172.217.168.1
|
googlehosted.l.googleusercontent.com
|
United States
|
||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce
|
wextract_cleanup0
|
||||||||||
Details
|
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
29E0000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
560000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1E460000
|
unkown image
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
560000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
4680000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5B69C6000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5B694C000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FFB2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF559AC9000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7DF497FA0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
21A24013000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FFF97C40000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF566F21000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1C8D318A000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FFB0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1BF9FCE0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1040000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1C8D26B0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
4840000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
31CD279000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF566AFB000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1C8D2680000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
4FD0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1C8D3188000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
F936000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
25978F20000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1C8D3100000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
270C7457000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1F0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
B2E8000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2590EA13000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF540DD5000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7DF56E4C2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
4FC0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2590EFA0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2BBF000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5D1F43000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5777BC000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
E30000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5D1AF9000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1C8D28EF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
1010000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
BD6A000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF566AAA000
|
unkown image
|
page readonly
|