CLEAN — 30dd4269ccc1adf987c55606e2cb68aed8ffa52ebe9fa6554a1ff88243b248c6
CLEAN — 30dd4269ccc1adf987c55606e2cb68aed8ffa52ebe9fa6554a1ff88243b248c6 is a shell sample analyzed by MalwareAnalyzer by Cyble with a clean verdict (0/100). 2 of 53 detection engines flagged it.
Identification
- SHA-256:
30dd4269ccc1adf987c55606e2cb68aed8ffa52ebe9fa6554a1ff88243b248c6 - SHA-1:
bce620ccf3403b41b107ad4f31df5611dbaa2ba2 - MD5:
3215fcaaba30944aa5eb4ea8b528abc6 - ssdeep:
768:cpwaJF+KseeUx9L+8d+Xsgimk502gJZu:cpVxU8gtk5Ms - TLSH:
T1D52D6295F278298FC11648AE2D99681A9C229DDF7253B8F002DCCB425A8DD53E43F907 - Submitted as: 30dd4269ccc1adf987c55606e2cb68aed8ffa52ebe9fa6554a1ff88243b248c6
- File type: shell · Size: 29345 bytes
- Verdict: clean (0/100)
Detections (2 of 53 engines)
- Microsoft Defender: Trojan:JS/Agent.AG!MSR
- Kaspersky (KVRT): HEUR:Trojan.Script.Generic
Dynamic analysis (linux)
871 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- 250.255.255.239.in-addr.arpa
- ntp.ubuntu.com
- desktop-hsgcbep
- _dosvc._tcp.local
- desktop-hsgcbep._dosvc._tcp.local
- desktop-hsgcbep(1)._dosvc._tcp.local
- ff02::1:3
- 224.0.0.252
- 10.240.0.1
- 224.0.0.251
- ff02::fb
- 10.240.0.255
- 255.255.255.255
- 239.255.255.250
- ff02::1:ff12:3456
- ff02::1:2
- 224.0.0.22
- ff02::16
- ff02::2
- ff02::1:ff4c:1d1d
Embedded domains
- git.io
- order.redroseofbristol.com
Embedded IP addresses
- 74.179.71.159
- 72.145.35.96
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report