Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\payment swift.exe
|
C:\Users\user\Desktop\payment swift.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\Desktop\payment swift.exe
|
C:\Users\user\Desktop\payment swift.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe
|
"C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe
|
C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe
|
"C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe
|
C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe
|
C:\Users\user\AppData\Roaming\WdFVsOe\WdFVsOe.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://crt.sectigo.com/SectigoRSADomainValidationSecureServerCA.crt0#
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://127.0.0.1:HTTP/1.1
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.apache.org/licenses/LICENSE-2.0
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designersG
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
https://sectigo.com/CPS0
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers/?
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.founder.com.cn/cn/bThe
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://ocsp.sectigo.com09
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers?
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://host39.registrar-servers.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
https://www.theonionrouter.com/dist.torproject.org/torbrowser/9.5.3/tor-win32-0.4.3.6.ziphttps://www
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.tiro.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.goodfont.co.kr
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.carterandcone.coml
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.sajatypeworks.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.typography.netD
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers/cabarga.htmlN
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.founder.com.cn/cn/cThe
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.galapagosdesign.com/staff/dennis.htm
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://fontfabrik.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.founder.com.cn/cn
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
https://D16a0atI7uWaj.comX
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers/frere-user.html
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.jiyu-kobo.co.jp/
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://kjkcOA.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://DynDns.comDynDNSnamejidpasswordPsi/Psi
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.galapagosdesign.com/DPlease
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers8
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fonts.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.sandoll.co.kr
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
https://D16a0atI7uWaj.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.urwpp.deDPlease
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.zhongyicts.com.cn
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.sakkal.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://crl.comor
|
unknown
|
||||||||||||||||||||||
Details
|
There are 27 hidden URLs, click here to show them.
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
host39.registrar-servers.com
|
68.65.122.214
|
||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
68.65.122.214
|
host39.registrar-servers.com
|
United States
|
||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
|
WdFVsOe
|
||||||||||||||||||
Details
|
|||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run
|
WdFVsOe
|
||||||||||||||||||
Details
|
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
402000
|
remote allocation
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2655000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
30D5000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|