MALICIOUS — mcpe-client_GM479516143.pdf
MALICIOUS — mcpe-client_GM479516143.pdf is a pdf sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (75/100). 4 of 53 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
e32f3ebec1d104fb0f20416390b9431f61e7f399193e1ef55bb938c33f1b7253 - SHA-1:
09416bdcd4a3a07fdd1b4feb10e900b0f44f39b3 - MD5:
1b835e2f4d723f523233bcf1f21e67c2 - ssdeep:
768:w/xrSsuEbRqJwgCP2oqKPWCistwEX06qr8mxy4aVkJhV:WxWsvrhuoqwGU0Lr8mg4aVyhV - TLSH:
T1682F5BF30197DD9C798B9F072AF6212DA4C9D2886172DB5095E866ECA0BC1BE3F00531 - Submitted as: mcpe-client_GM479516143.pdf
- File type: pdf · Size: 33349 bytes
- Verdict: malicious (75/100)
Detections (4 of 53 engines)
- MalwareAnalyser heuristics (entropy/packer): high-entropy-blob
- Microsoft Defender: Trojan:PDF/Phish.CFN!MTB
- Emsisoft (Emergency Kit): PDF.Spam.Heur.2
- Trellix Stinger (McAfee): PDF/Phish-TWM!1B835E2F4D72
MITRE ATT&CK
Why this verdict
The malicious score of 75/100 is the fusion of 4 weighted signals:
- Embedded link rated malicious by URL analysis: http://www.valenciamaids.com/userfiles/files/coin-master-free-coins-hack_GM406889139.pdf - network signal, weight 0.70, confidence 0.80
- Embedded network infrastructure: http://netcdn.tw/app/479516143/mcpe-client-game-hack, http://www.valenciamaids.com/userfiles/files/robux-only_GM431946152.pdf, http://www.valenciamaids.com/userfiles/files/roblox-hack-me-robux_GM431946152.pdf - static signal, weight 0.35, confidence 0.60
- Document active content: uri-action - static signal, weight 0.30, confidence 0.60
- Packing/obfuscation: high-entropy-blob - static signal, weight 0.25, confidence 0.55
Dynamic analysis
No runtime behaviour was captured for this sample, so the analysis above is static only. That is a limit of this run rather than evidence the sample does nothing.
Embedded URLs
- http://netcdn.tw/app/479516143/mcpe-client-game-hack
- http://www.valenciamaids.com/userfiles/files/robux-only_GM431946152.pdf
- http://www.valenciamaids.com/userfiles/files/roblox-hack-me-robux_GM431946152.pdf
- http://www.valenciamaids.com/userfiles/files/roblox-promo-codes-for-free-robux_GM431946152.pdf
- http://www.valenciamaids.com/userfiles/files/cheat-roblox-speed-simulator_GM431946152.pdf
- http://www.valenciamaids.com/userfiles/files/how-to-get-free-spins-on-coin-master-2021_GM406889139.pdf
- http://www.valenciamaids.com/userfiles/files/how-to-make-a-minecraft-java-server-for-free_GM479516143.pdf
- http://www.valenciamaids.com/userfiles/files/play-minecraft-online-free_GM479516143.pdf
- http://www.valenciamaids.com/userfiles/files/how-to-get-free-robux-on-computer-2021_GM431946152.pdf
- http://www.valenciamaids.com/userfiles/files/coin-master-free-coins-hack_GM406889139.pdf
- http://www.valenciamaids.com/userfiles/files/freespinandcoin-blogspot-com_GM406889139.pdf
- http://www.valenciamaids.com/userfiles/files/coin-master-spin-hack_GM406889139.pdf
- http://www.valenciamaids.com/userfiles/files/coin-master-free-cards-link-2021_GM406889139.pdf
- http://www.valenciamaids.com/userfiles/files/tiktok-free-view-your-liked-videos_GM835599320.pdf
- http://www.valenciamaids.com/userfiles/files/minecraft-hack-2021_GM479516143.pdf
- http://www.valenciamaids.com/userfiles/files/free-robux-no-apps_GM431946152.pdf
- http://www.valenciamaids.com/userfiles/files/coin-master-heaven-free-spins-link-2021_GM406889139.pdf
- http://www.valenciamaids.com/userfiles/files/how-to-get-free-robux-gift-cards_GM431946152.pdf
- http://www.valenciamaids.com/userfiles/files/free-robux-no-survey-or-human-verification_GM431946152.pdf
- http://www.valenciamaids.com/userfiles/files/gamesofficenet-hack-coin-master_GM406889139.pdf
- http://www.valenciamaids.com/userfiles/files/free-rare-cards-for-coin-master_GM406889139.pdf
Embedded domains
- netcdn.tw
- www.valenciamaids.com
File paths
- u:\U
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report