MALICIOUS — 702445a297270e7c6c0ce85cedd2bba29f2dd0ee997caa399701c55a4eb35b32
MALICIOUS — 702445a297270e7c6c0ce85cedd2bba29f2dd0ee997caa399701c55a4eb35b32 is a script sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (74/100), attributed to the AMTB family. 3 of 50 detection engines flagged it.
Identification
- SHA-256:
702445a297270e7c6c0ce85cedd2bba29f2dd0ee997caa399701c55a4eb35b32 - SHA-1:
d335ceca415bc34431e5854c5c5be63a877f7e23 - MD5:
c9c80f98ecc65807fc21d64530efda3e - ssdeep:
48:2FFFFFFFFFFFi+FFlFFFFFFFFFFFi+FFlFFFFFFFFFFFi+FFlF2FFFFFFFFFFFFT:fllwlqllwI - TLSH:
T1F32401D01E8EC871E668E04F1F69DC4D73121182EECEB066FB59F31A124E78724A6660 - Submitted as: 702445a297270e7c6c0ce85cedd2bba29f2dd0ee997caa399701c55a4eb35b32
- File type: script · Size: 12256 bytes
- Verdict: malicious (74/100) · Family: AMTB
Detections (3 of 50 engines)
- Microsoft Defender: Trojan:BAT/Bomb!AMTB
- Emsisoft (Emergency Kit): Gen:Heur.Bat.1
- Kaspersky (KVRT): Trojan.BAT.Bomb.f
Why this verdict
The malicious score of 74/100 is the fusion of 3 weighted signals:
- Microsoft Defender flagged Trojan:BAT/Bomb!AMTB (rule
Trojan:BAT/Bomb!AMTB) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Gen:Heur.Bat.1 (rule
Gen:Heur.Bat.1) - engine signal, weight 0.55, confidence 0.85 - Contacted 6 external host(s) at runtime - network signal, weight 0.12, confidence 0.55
Dynamic analysis (linux)
869 behavior events · 0 ATT&CK techniques · 1 dropped files.
Runtime network
- 2.0.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- b.f.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- 252.0.0.224.in-addr.arpa
- 3.0.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- ntp.ubuntu.com
- desktop-hsgcbep
- 250.255.255.239.in-addr.arpa
- ff02::1:3
- 224.0.0.252
- 224.0.0.251
- ff02::fb
- 10.240.0.1
- 10.240.0.255
- ff02::16
- 239.255.255.250
- 135.232.92.137 US · Boydton · AS8075 Microsoft Limited
- 20.190.167.19
- 185.125.190.58
- 185.125.190.57
- ff02::1:2
Dropped files
- tmp_tmp.eQi9UmwAQR -
955e9737ad388148440124477583d3a87170c239c955c4c12cb405dc948ce3bc
Embedded IP addresses
- 135.232.92.137
- 135.232.92.34
More AMTB samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report