Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\q3oUuJIXkc.exe
|
C:\Users\user\Desktop\q3oUuJIXkc.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\03bd543fce\gntuud.exe
|
"C:\Users\user\AppData\Local\Temp\03bd543fce\gntuud.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\schtasks.exe
|
"C:\Windows\System32\schtasks.exe" /Create /SC MINUTE /MO 1 /TN gntuud.exe /TR "C:\Users\user\AppData\Local\Temp\03bd543fce\gntuud.exe"
/F
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\03bd543fce\gntuud.exe
|
C:\Users\user\AppData\Local\Temp\03bd543fce\gntuud.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\rundll32.exe
|
"C:\Windows\System32\rundll32.exe" C:\Users\user\AppData\Roaming\c33e9ad058e5d3\cred64.dll, Main
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\conhost.exe
|
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cmd.exe
|
"C:\Windows\System32\cmd.exe" /k echo Y|CACLS "gntuud.exe" /P "user:N"&&CACLS "gntuud.exe" /P "user:R" /E&&echo Y|CACLS "..\03bd543fce"
/P "user:N"&&CACLS "..\03bd543fce" /P "user:R" /E&&Exit
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\conhost.exe
|
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cmd.exe
|
C:\Windows\system32\cmd.exe /S /D /c" echo Y"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cacls.exe
|
CACLS "gntuud.exe" /P "user:N"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cacls.exe
|
CACLS "gntuud.exe" /P "user:R" /E
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cmd.exe
|
C:\Windows\system32\cmd.exe /S /D /c" echo Y"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cacls.exe
|
CACLS "..\03bd543fce" /P "user:N"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cacls.exe
|
CACLS "..\03bd543fce" /P "user:R" /E
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
There are 4 hidden processes, click here to show them.
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
85.209.135.109/jg94cVd30f/index.php
|
|||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://crl.sectigo.com/SectigoRSATimeStampingCA.crl0t
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.phpj
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
https://sectigo.com/CPS0
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.php
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://ocsp.sectigo.com0
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.phpF
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.php?scr=1
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://crt.sectigo.com/SectigoRSATimeStampingCA.crt0#
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.phpb
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.php58e5d3
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.phpd3
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.phpz
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.phpv
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.phpR
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://85.209.135.109/jg94cVd30f/index.php0
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
There are 6 hidden URLs, click here to show them.
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
85.209.135.109
|
unknown
|
Germany
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
192.168.2.4
|
unknown
|
unknown
|
||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
|
Startup
|
||||||||||||||||||
Details
|
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
71000
|
unkown
|
page execute read
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1281000
|
unkown
|
page execute read
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
EAD000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
34D0000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
CD4000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
857000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
11C4000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
11C4000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
11C4000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
33A1000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
C01000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
C01000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
C01000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
CB7000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
11C4000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
52E5000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
C01000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
11C4000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|