SUSPICIOUS — jurino.pdf
SUSPICIOUS — jurino.pdf is a pdf sample analyzed by MalwareAnalyzer by Cyble with a suspicious verdict (44/100). 2 of 50 detection engines flagged it.
Identification
- SHA-256:
a5f4e36f2ef38910a5fa9ca6a4657f63b0ebb84a63b845bd05433b06e51fd4c1 - SHA-1:
c45ea5f5e5b25f1d758b8cf52ec327fdba88c8a8 - MD5:
b3161c568e813bf2d2258d15e63392a8 - ssdeep:
768:kgGzpD3pb+I978xlpwkvQuWn2fanBbbceW01eDuW07rdVooibT:RGFbpbl2fanhXH1eDuWorPoo+T - TLSH:
T1B4329EF31497EC4C3B8BAB139CA726565089C7886236D7B0458C3B6DD4BC1BDBE60461 - Submitted as: jurino.pdf
- File type: pdf · Size: 43739 bytes
- Verdict: suspicious (44/100)
Detections (2 of 50 engines)
- MalwareAnalyser heuristics (entropy/packer): high-entropy-blob
- Emsisoft (Emergency Kit): PDF.Spam.Heur.1
Why this verdict
The suspicious score of 44/100 is the fusion of 3 weighted signals:
- Embedded network infrastructure: https://ggtraff.ru/wb?keyword=wooldridge%20cross%20section%20and%20panel%20data, https://cdn-cms.f-static.net/uploads/4369506/normal_5f87dd4db0f0a.pdf, https://cdn-cms.f-static.net/uploads/4369146/normal_5f87a92de31af.pdf - static signal, weight 0.35, confidence 0.60
- Document active content: uri-action - static signal, weight 0.30, confidence 0.60
- Packing/obfuscation: high-entropy-blob - static signal, weight 0.25, confidence 0.55
Dynamic analysis
No runtime behaviour was captured for this sample, so the analysis above is static only. That is a limit of this run rather than evidence the sample does nothing.
Embedded URLs
- https://ggtraff.ru/wb?keyword=wooldridge%20cross%20section%20and%20panel%20data
- https://cdn-cms.f-static.net/uploads/4369506/normal_5f87dd4db0f0a.pdf
- https://cdn-cms.f-static.net/uploads/4369146/normal_5f87a92de31af.pdf
- https://cdn-cms.f-static.net/uploads/4367903/normal_5f878ce08dade.pdf
- https://site-1039149.mozfiles.com/files/1039149/33613373535.pdf
- https://site-1048530.mozfiles.com/files/1048530/31285501404.pdf
- https://site-1043205.mozfiles.com/files/1043205/mufumuzumidurameluwiri.pdf
- https://site-1036951.mozfiles.com/files/1036951/73931982723.pdf
- https://site-1039297.mozfiles.com/files/1039297/97870852443.pdf
- https://site-1043124.mozfiles.com/files/1043124/nezisusiwivure.pdf
- https://cdn-cms.f-static.net/uploads/4366377/normal_5f8712ee99045.pdf
- https://cdn-cms.f-static.net/uploads/4366017/normal_5f8703b50005d.pdf
- https://cdn-cms.f-static.net/uploads/4365606/normal_5f8720e86d2ee.pdf
- https://cdn-cms.f-static.net/uploads/4366374/normal_5f872706149a1.pdf
- https://cdn.shopify.com/s/files/1/0481/0201/5139/files/xobekix.pdf
- https://cdn.shopify.com/s/files/1/0432/0926/1220/files/signos_de_admiracion_en_frances.pdf
- https://cdn.shopify.com/s/files/1/0498/8665/8718/files/91500908986.pdf
- https://cdn.shopify.com/s/files/1/0497/4936/0793/files/rockin_in_time_7th_edition.pdf
- https://cdn.shopify.com/s/files/1/0432/2007/4663/files/astak_wireless_security_camera_manual.pdf
- https://fijojonibiw.weebly.com/uploads/1/3/2/6/132681787/xelikanotuzifaja.pdf
- https://xebikazogede.weebly.com/uploads/1/3/2/7/132740990/gijorogonutuxelo.pdf
- https://lagukekejase.weebly.com/uploads/1/3/0/8/130815031/deduxigodidegit.pdf
- http://www.w3.org/1999/02/22-rdf-syntax-ns#
- http://purl.org/dc/elements/1.1/
- http://ns.adobe.com/pdf/1.3/
Embedded domains
- ggtraff.ru
- cdn-cms.f-static.net
- site-1039149.mozfiles.com
- site-1048530.mozfiles.com
- site-1043205.mozfiles.com
- site-1036951.mozfiles.com
- site-1039297.mozfiles.com
- site-1043124.mozfiles.com
- cdn.shopify.com
- fijojonibiw.weebly.com
- xebikazogede.weebly.com
- lagukekejase.weebly.com
- www.w3.org
- purl.org
- ns.adobe.com
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report