CLEAN — b099869e24512901bed19beabc3f58d7be22f12807dbf0bcb13cbdc061004cb8
CLEAN — b099869e24512901bed19beabc3f58d7be22f12807dbf0bcb13cbdc061004cb8 is a shell sample analyzed by MalwareAnalyzer by Cyble with a clean verdict (0/100). 2 of 50 detection engines flagged it.
Identification
- SHA-256:
b099869e24512901bed19beabc3f58d7be22f12807dbf0bcb13cbdc061004cb8 - SHA-1:
e721eeb91de33dc85e970dc5d1efc332a1c3f19c - MD5:
eeba821e0ed46c86907a08a1eebdb89c - ssdeep:
192:bwlC7Gd4QY6Pm+OrOJ42uVOpDsu1mx3AJzE8Wps2PzfPku:beC7Gd4QPm+Or0WOpou1mxQlENs5u - TLSH:
T1FD2153DF7988AFDDDC0E60537F8D88536B17AEA87BB194C0C26CD78166E48C26C14906 - Submitted as: b099869e24512901bed19beabc3f58d7be22f12807dbf0bcb13cbdc061004cb8
- File type: shell · Size: 8736 bytes
- Verdict: clean (0/100)
Detections (2 of 50 engines)
- Microsoft Defender: Trojan:JS/Agent.AG!MSR
- Kaspersky (KVRT): HEUR:Trojan.Script.Generic
Dynamic analysis (linux)
824 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- desktop-hsgcbep
- ntp.ubuntu.com
- 2.0.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- b.f.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- 3.0.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- 252.0.0.224.in-addr.arpa
- 250.255.255.239.in-addr.arpa
- desktop-hsgcbep._dosvc._tcp.local
- ff02::1:3
- 224.0.0.252
- 20.190.142.166
- 10.240.0.1
- 10.240.0.255
- ff02::16
- 224.0.0.251
- ff02::fb
- 169.254.255.255
- 239.255.255.250
- 91.189.91.157
- ff02::1:ff12:3456
Embedded IP addresses
- 20.165.94.63
- 72.154.7.103
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report