MALICIOUS — cfc7de874a04d2170d5793d195321a6863607a1e7ccfb3f040c694328945163a
MALICIOUS — cfc7de874a04d2170d5793d195321a6863607a1e7ccfb3f040c694328945163a is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (81/100). 2 of 56 detection engines flagged it.
Identification
- SHA-256:
cfc7de874a04d2170d5793d195321a6863607a1e7ccfb3f040c694328945163a - SHA-1:
7947be778d956a53928293ac826ac7028181278d - MD5:
5b052ef54ba5839f2b5d6fdb244586c2 - imphash:
62ec3dce1eba1b68f6a4511bb09f8c2c - ssdeep:
1536:t4noflS3b1SYLeNLkBE+e/zS0cPBkP2L0:t4nofMZns4E+0zjcp/0 - TLSH:
T1D03418676B687752CCE1D60967ACB97F8EE91FED60BE001201833A5524C75D7B4100BE - Submitted as: cfc7de874a04d2170d5793d195321a6863607a1e7ccfb3f040c694328945163a
- File type: pe · Size: 56320 bytes
- Verdict: malicious (81/100)
Detections (2 of 56 engines)
- Microsoft Defender: Trojan:Win32/Cerber.MPI!MTB
- Kaspersky (KVRT): UDS:Trojan-Proxy.Win32.Qukart
Why this verdict
The malicious score of 81/100 is the fusion of 3 weighted signals:
- Microsoft Defender flagged Trojan:Win32/Cerber.MPI!MTB (rule
Trojan:Win32/Cerber.MPI!MTB) - engine signal, weight 0.55, confidence 0.85 - Kaspersky (KVRT) flagged UDS:Trojan-Proxy.Win32.Qukart (rule
UDS:Trojan-Proxy.Win32.Qukart) - engine signal, weight 0.55, confidence 0.85 - Contacted 3 HTTP request(s) at runtime - network signal, weight 0.40, confidence 0.80
Dynamic analysis (windows)
39 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- www.msftconnecttest.com
- rb.symcd.com
- rb.symcb.com
- inference.location.live.net
- update.googleapis.com
- login.live.com
- desktop-hsgcbep
- v20.events.data.microsoft.com
- config.edge.skype.com
- windows.msn.com
- www.msn.com
- officeclient.microsoft.com
- odc.officeapps.live.com
- licensing.mp.microsoft.com
- www.bing.com
- assets.msn.com
- watson.events.data.microsoft.com
- http://www.msftconnecttest.com/connecttest.txt
- http://rb.symcd.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBTDRSYViRCZTxmZjLENmnwVjLly9QQU1MAGIknrOUvdk%2BJcobhHdglyA1gCEF0QyxjrOnkAh4OrdHf50xk%3D
- http://rb.symcb.com/rb.crl
Embedded URLs
- http://www.msftconnecttest.com/connecttest.txt
- http://rb.symcd.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBTDRSYViRCZTxmZjLENmnwVjLly9QQU1MAGIknrOUvdk%2BJcobhHdglyA1gCEF0QyxjrOnkAh4OrdHf50xk%3D
- http://rb.symcb.com/rb.crl
Embedded IP addresses
- 20.184.175.22
- 52.123.252.203
- 20.247.185.124
- 4.230.171.124
- 172.178.240.163
- 52.110.12.16
- 52.110.12.55
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report