MALICIOUS — conficker
MALICIOUS — conficker is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (98/100), attributed to the Conficker family. 6 of 51 detection engines flagged it.
Identification
- SHA-256:
781349b180c70f522bcb8f890514b3d91e82b1e629f78f086e425b9b82aed9e8 - SHA-1:
01030cbd4fc1a92889881178628d14643f583b09 - MD5:
b6eb02213d3784bd197669cd4dab60d0 - imphash:
1586c9eec7f489bf890fb881c50e6517 - ssdeep:
1536:oUUmZ6gSi9/wx9+krA3XYVBAV/qNDuVb16yMNk7oPwhkLhE:o2gg8E53IHS2DsboyMNk7EwhihE - TLSH:
T12B36017F98A0C7CCCAF355078B42322E5B958AC9C52DCA3239A6071A0033BB3D9DD945 - Submitted as: conficker
- File type: pe · Size: 63410 bytes
- Verdict: malicious (98/100) · Family: Conficker
Detections (6 of 51 engines)
- MalwareAnalyser heuristics (entropy/packer): UPX
- ClamAV (daily): Win.Worm.Conficker-246
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Detect It Easy (packer/type): DIE:UPX
- Microsoft Defender: Worm:Win32/Conficker.A
- Emsisoft (Emergency Kit): Worm.Conficker.3
Why this verdict
The malicious score of 98/100 is the fusion of 6 weighted signals:
- ClamAV (daily) flagged Win.Worm.Conficker-246 (rule
Win.Worm.Conficker-246) - engine signal, weight 0.90, confidence 0.95 - Microsoft Defender flagged Worm:Win32/Conficker.A (rule
Worm:Win32/Conficker.A) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Worm.Conficker.3 (rule
Worm.Conficker.3) - engine signal, weight 0.55, confidence 0.85 - YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70 - Detect It Easy (packer/type) flagged DIE:UPX (rule
DIE:UPX) - engine signal, weight 0.35, confidence 0.70 - Packing/obfuscation: UPX, high-entropy-sections:UPX1 - static signal, weight 0.25, confidence 0.55
Dynamic analysis (windows)
1 behavior events · 0 ATT&CK techniques · 9 dropped files.
Runtime network
- none
Dropped files
- /opt/CAPEv2/storage/analyses/5840/files/12fd0590708bb38d8039bc994178acee8a3d220f0cd194b0f1c2fc9ba622f927 -
12fd0590708bb38d8039bc994178acee8a3d220f0cd194b0f1c2fc9ba622f927 - /opt/CAPEv2/storage/analyses/5840/files/0552824bb2bcc250a0bf9df42e4237171533220ae11ef2d929bb675caaf835d9 -
0552824bb2bcc250a0bf9df42e4237171533220ae11ef2d929bb675caaf835d9 - /opt/CAPEv2/storage/analyses/5840/files/c6db6dbfd4f55698ed4e246f1558cb2ee4849b8b6be494adc768e7d32bfeac5c -
c6db6dbfd4f55698ed4e246f1558cb2ee4849b8b6be494adc768e7d32bfeac5c - /opt/CAPEv2/storage/analyses/5840/files/45bce308c30ab310a5c92eb75fb26315444508fa6df6cf1f751d65b47c54eb3e -
45bce308c30ab310a5c92eb75fb26315444508fa6df6cf1f751d65b47c54eb3e - /opt/CAPEv2/storage/analyses/5840/files/bc81dca7d291d698279bfe8201a628d0328fa74e238e19a4e8eef4e82b2804d8 -
bc81dca7d291d698279bfe8201a628d0328fa74e238e19a4e8eef4e82b2804d8 - /opt/CAPEv2/storage/analyses/5840/files/3dd5ea8a14eb665ba6057d424f94e5e83757ffaab456578dbf038af04053b19e -
3dd5ea8a14eb665ba6057d424f94e5e83757ffaab456578dbf038af04053b19e - /opt/CAPEv2/storage/analyses/5840/files/251ed08cc8f5873098ea5ee083034e7cd99ece955920e12a42e50306a94cb6eb -
251ed08cc8f5873098ea5ee083034e7cd99ece955920e12a42e50306a94cb6eb - /opt/CAPEv2/storage/analyses/5840/files/0850bc892d8c425a253be05a059094e120d12f499c273a33320c2f69c015fe6a -
0850bc892d8c425a253be05a059094e120d12f499c273a33320c2f69c015fe6a - /opt/CAPEv2/storage/analyses/5840/files/2791d7a041536028871135dff34b5508246e34653bd5123ba9c30e5d42cb7f28 -
2791d7a041536028871135dff34b5508246e34653bd5123ba9c30e5d42cb7f28
Embedded URLs
- http://www.w3.org/TR/1999/REC-html401-19991224/strict.dtd
- http://www.w3.org/TR/html4/strict.dtd
Embedded domains
- www.w3.org
More Conficker samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report