MALICIOUS — 5edde4b601f3b79a6a18e120898d718ac6aabad41de3c482eb393e9b5e363eb6
MALICIOUS — 5edde4b601f3b79a6a18e120898d718ac6aabad41de3c482eb393e9b5e363eb6 is a html sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (91/100). 2 of 54 detection engines flagged it.
Identification
- SHA-256:
5edde4b601f3b79a6a18e120898d718ac6aabad41de3c482eb393e9b5e363eb6 - SHA-1:
2f5b8e5cef035b8ec98c247f9c367659f404992a - MD5:
b08c917999cdbf020e01c536973c1a53 - ssdeep:
1536:xaMLvRKqSJkXg6UdreYjXk0Jim4iVOiquVezrNEwMMsBZX:xdLv66Ufj0Gi9i2uVMsBZX - TLSH:
T1E1381A0B33193A890C95C63B56E89BD491C6D187AA7741F6D4B3AA44CC3CCE43C5A89F - Submitted as: 5edde4b601f3b79a6a18e120898d718ac6aabad41de3c482eb393e9b5e363eb6
- File type: html · Size: 83956 bytes
- Verdict: malicious (91/100)
Detections (2 of 54 engines)
- Microsoft Defender: TrojanClicker:JS/Faceliker.M
- Kaspersky (KVRT): HEUR:Trojan.Script.Generic
Why this verdict
The malicious score of 91/100 is the fusion of 6 weighted signals:
- Microsoft Defender flagged TrojanClicker:JS/Faceliker.M (rule
TrojanClicker:JS/Faceliker.M) - engine signal, weight 0.55, confidence 0.85 - Kaspersky (KVRT) flagged HEUR:Trojan.Script.Generic (rule
HEUR:Trojan.Script.Generic) - engine signal, weight 0.55, confidence 0.85 - Obfuscated javascript script: dynamic-exec, defense-evasion (layers: concat) (rule
script-deobfuscation) - static signal, weight 0.55, confidence 0.75 - Contacted 16 HTTP request(s) at runtime - network signal, weight 0.40, confidence 0.80
- Embedded network infrastructure: https://www.blogger.com/static/v1/widgets/1394523530-widget_css_bundle.css, http://fonts.googleapis.com/css?family=Oswald, http://ratu-maya.blogspot.com/favicon.ico - static signal, weight 0.35, confidence 0.60
- Extracted generic config (15 C2) (generic/advisory) - engine signal, weight 0.15, confidence 0.30
Dynamic analysis (windows)
278 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- www.msftconnecttest.com
- rb.symcd.com
- rb.symcb.com
- inference.location.live.net
- c.pki.goog
- x2.c.lencr.org
- ye.c.lencr.org
- yr.c.lencr.org
- ctldl.windowsupdate.com
- update.googleapis.com
- login.live.com
- desktop-hsgcbep
- v20.events.data.microsoft.com
- licensing.mp.microsoft.com
- config.edge.skype.com
- windows.msn.com
- www.msn.com
- officeclient.microsoft.com
- settings-win.data.microsoft.com
- odc.officeapps.live.com
Embedded URLs
- https://www.blogger.com/static/v1/widgets/1394523530-widget_css_bundle.css
- https://plus.google.com/101451808374516730985
- http://fonts.googleapis.com/css?family=Oswald
- http://ratu-maya.blogspot.com/favicon.ico
- http://ratu-maya.blogspot.com/2013/03/gilaa-cewek-ini-rela-disetubuhi-demi.html
- http://ratu-maya.blogspot.com/feeds/posts/default
- http://ratu-maya.blogspot.com/feeds/posts/default?alt=rss
- https://www.blogger.com/feeds/3738958643329850614/posts/default
- http://ratu-maya.blogspot.com/feeds/7771852885888970544/comments/default
- http://teraneh.com/wp-content/uploads/2012/12/wpid-Anri-Suzuki-208x300.jpg
- https://lh4.googleusercontent.com/proxy/NTKzN-DdUwOJqq_CoxCYsJWwwTVsuB8TDor1XOFbmZ4rOKizn4P-C75ADbVR2QJuCHvzQxA-vmoYGFEcMzNTN44ytrdEcH6E1Yf80RBsQauEwlx37aSqbQdXH8dnoA=w1200-h630-p-k-no-nu
- http://4.bp.blogspot.com/-k2AsfzkzLjI/UAowRhYlhMI/AAAAAAAAAs4/xk4XZNfnbZs/s1600/blockquote.gif
- http://4.bp.blogspot.com/-zxPckZmJOK0/T_z_K1Tmd8I/AAAAAAAAApw/G2A5cq2Rj88/s77/noImageAvailable.jpg
- http://free-files.googlecode.com/files/Related-Post-Thumb.js
- http://adithya.googlecode.com/files/Apctrl%2Bu.js
- https://www.blogger.com/dyn-css/authorization.css?targetBlogID=3738958643329850614&
- http://ratu-maya.blogspot.com/
- https://www.blogger.com
- https://apis.google.com/js/plusone.js
- http://www.sundulbet.com/
- http://www.infobookie.net/adv/sundulbet.gif
- http://firstbola.com/
- http://4.bp.blogspot.com/-DEFWcBKZOsw/UcwDNv6-sEI/AAAAAAAAACo/ft8ahaRA-GA/s1600/728.gif
- http://www.rumahtaruhan88.com/
- http://www.infobookie.net/adv/rt88.gif
Embedded domains
- www.blogger.com
- plus.google.com
- fonts.googleapis.com
- ratu-maya.blogspot.com
- teraneh.com
- lh4.googleusercontent.com
- gmail.com
- 4.bp.blogspot.com
- 2.bp.blogspot.com
- free-files.googlecode.com
- entry.link
- adithya.googlecode.com
- blogspot.com
- apis.google.com
- pagead2.googlesyndication.com
- www.sundulbet.com
- www.infobookie.net
- firstbola.com
- www.rumahtaruhan88.com
- www.afb88.com
- www.saranapoker.com
- www.sarana303.com
- obatkuat-plus.blogspot.com
- lh6.googleusercontent.com
- www.obatkuatbogor.com
Embedded IP addresses
- 20.184.175.14
- 20.247.184.197
- 52.123.252.226
- 20.42.179.204
- 4.230.171.124
- 20.165.94.63
- 20.184.175.8
- 74.178.240.51
- 4.150.223.114
- 172.64.154.167
- 74.179.77.204
- 20.184.175.13
- 20.42.73.25
- 72.154.7.17
- 52.148.114.188
- 52.110.12.28
- 52.110.12.2
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report