MALICIOUS — 3fed1.pdf
MALICIOUS — 3fed1.pdf is a pdf sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (75/100). 3 of 50 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
9fa1822e5ad4b52d3fb885c21967a7af80ba6a7f91c66d57e403fcda85980cab - SHA-1:
d8d388944df46ff5a95562e7a36627b6a05fd0d0 - MD5:
880ad592519d29436acf3f4e4d3a00dd - ssdeep:
1536:2GFNpvTI1Ft4YTEBcjJQMxm8AJkz8vmoQD:PFNpvTI1QCEBcjCMwNJkzsmV - TLSH:
T12B34BEF31097EC8C7AC69B13ADBA2465254ED7CD7127AAA04988377CC8BC7BC6E14501 - Submitted as: 3fed1.pdf
- File type: pdf · Size: 55185 bytes
- Verdict: malicious (75/100)
Detections (3 of 50 engines)
- MalwareAnalyser heuristics (entropy/packer): high-entropy-blob
- Microsoft Defender: flagged
- Emsisoft (Emergency Kit): PDF.Spam.Heur.1
MITRE ATT&CK
Why this verdict
The malicious score of 75/100 is the fusion of 4 weighted signals:
- Embedded link rated malicious by URL analysis: https://sovopubi.weebly.com/uploads/1/3/0/7/130775052/45d8126b48b3c.pdf - network signal, weight 0.70, confidence 0.80
- Embedded network infrastructure: https://ggtraff.ru/wb?keyword=glass%20sword%20free%20download, https://cdn-cms.f-static.net/uploads/4369503/normal_5f87fe58d1a71.pdf, https://cdn-cms.f-static.net/uploads/4366376/normal_5f87ec8574626.pdf - static signal, weight 0.35, confidence 0.60
- Document active content: uri-action - static signal, weight 0.30, confidence 0.60
- Packing/obfuscation: high-entropy-blob - static signal, weight 0.25, confidence 0.55
Dynamic analysis
No runtime behaviour was captured for this sample, so the analysis above is static only. That is a limit of this run rather than evidence the sample does nothing.
Embedded URLs
- https://ggtraff.ru/wb?keyword=glass%20sword%20free%20download
- https://cdn-cms.f-static.net/uploads/4369503/normal_5f87fe58d1a71.pdf
- https://cdn-cms.f-static.net/uploads/4366376/normal_5f87ec8574626.pdf
- https://cdn-cms.f-static.net/uploads/4372960/normal_5f88ffb72f4bc.pdf
- https://cdn-cms.f-static.net/uploads/4368222/normal_5f89273dbd610.pdf
- https://cdn.shopify.com/s/files/1/0496/0675/4456/files/mbox_tv_apk_download.pdf
- https://cdn.shopify.com/s/files/1/0428/8672/5799/files/pabumifujozover.pdf
- https://cdn.shopify.com/s/files/1/0496/7038/9924/files/rowisedimotifija.pdf
- https://cdn.shopify.com/s/files/1/0503/4373/9560/files/facebook_liker_free_apk_download.pdf
- https://sovopubi.weebly.com/uploads/1/3/0/7/130775052/45d8126b48b3c.pdf
- https://vimiwegom.weebly.com/uploads/1/3/0/7/130775837/serowo.pdf
- https://zesopupejilit.weebly.com/uploads/1/3/0/7/130738861/ludumijafimuzopa.pdf
- https://walijogopabo.weebly.com/uploads/1/3/0/7/130776167/fubol-tusutexadagaral.pdf
- https://bedizegoresupa.weebly.com/uploads/1/3/1/3/131379398/dekegu.pdf
- https://uploads.strikinglycdn.com/files/2d176bbc-c625-4568-8133-109d3c3b0335/jumiwi.pdf
- https://uploads.strikinglycdn.com/files/d5793abc-cfb4-41ad-896f-87e97203055a/42920887364.pdf
- https://uploads.strikinglycdn.com/files/9abcd3a3-3721-477b-91d3-9310349fdd1d/pexojiterep.pdf
- https://cdn-cms.f-static.net/uploads/4366005/normal_5f890d81cfb9c.pdf
- https://cdn-cms.f-static.net/uploads/4368972/normal_5f8937b349bbc.pdf
- http://www.w3.org/1999/02/22-rdf-syntax-ns#
- http://purl.org/dc/elements/1.1/
- http://ns.adobe.com/pdf/1.3/
- http://ns.adobe.com/xap/1.0/
- http://ns.adobe.com/xap/1.0/mm/
- http://ns.adobe.com/xap/1.0/rights/
Embedded domains
- ggtraff.ru
- cdn-cms.f-static.net
- cdn.shopify.com
- sovopubi.weebly.com
- vimiwegom.weebly.com
- zesopupejilit.weebly.com
- walijogopabo.weebly.com
- bedizegoresupa.weebly.com
- uploads.strikinglycdn.com
- www.w3.org
- purl.org
- ns.adobe.com
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report