MALICIOUS — e33fb966bd4bea737232d39d3bae7dc1fbf4e9817014ababbc7f3920f0485c65
MALICIOUS — e33fb966bd4bea737232d39d3bae7dc1fbf4e9817014ababbc7f3920f0485c65 is a html sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (91/100). 2 of 54 detection engines flagged it.
Identification
- SHA-256:
e33fb966bd4bea737232d39d3bae7dc1fbf4e9817014ababbc7f3920f0485c65 - SHA-1:
7cf48c4b2a9d6bc5ad1b1683814fd5143158a64e - MD5:
f1c5f7fa83420ca75d2ef7cd959c23d2 - ssdeep:
1536:ZjMLvrKoSJkXg6UdreYjXkbJiuD6FOiq15SNEwMMdZZU:Z4Lvm6Ufj0Fio6m15FMdZZU - TLSH:
T13A391A17330939890C91D62756E89BD480CBD257A67781F6D5B3AF88CC2CCA43C5A89F - Submitted as: e33fb966bd4bea737232d39d3bae7dc1fbf4e9817014ababbc7f3920f0485c65
- File type: html · Size: 86010 bytes
- Verdict: malicious (91/100)
Detections (2 of 54 engines)
- Microsoft Defender: TrojanClicker:JS/Faceliker.M
- Kaspersky (KVRT): HEUR:Trojan.Script.Generic
Why this verdict
The malicious score of 91/100 is the fusion of 6 weighted signals:
- Microsoft Defender flagged TrojanClicker:JS/Faceliker.M (rule
TrojanClicker:JS/Faceliker.M) - engine signal, weight 0.55, confidence 0.85 - Kaspersky (KVRT) flagged HEUR:Trojan.Script.Generic (rule
HEUR:Trojan.Script.Generic) - engine signal, weight 0.55, confidence 0.85 - Obfuscated javascript script: dynamic-exec, defense-evasion (layers: concat) (rule
script-deobfuscation) - static signal, weight 0.55, confidence 0.75 - Contacted 2 external host(s) and 3 HTTP request(s) at runtime - network signal, weight 0.40, confidence 0.80
- Embedded network infrastructure: https://www.blogger.com/static/v1/widgets/1394523530-widget_css_bundle.css, http://fonts.googleapis.com/css?family=Oswald, http://ratu-maya.blogspot.com/favicon.ico - static signal, weight 0.35, confidence 0.60
- Extracted generic config (16 C2) (generic/advisory) - engine signal, weight 0.15, confidence 0.30
Dynamic analysis (windows)
279 behavior events · 0 ATT&CK techniques · 1 dropped files.
Runtime network
- www.msftconnecttest.com
- rb.symcd.com
- rb.symcb.com
- inference.location.live.net
- login.live.com
- desktop-hsgcbep
- v20.events.data.microsoft.com
- config.edge.skype.com
- windows.msn.com
- www.msn.com
- officeclient.microsoft.com
- odc.officeapps.live.com
- licensing.mp.microsoft.com
- assets.msn.com
- www.bing.com
- th.bing.com
- edge.microsoft.com
- time.windows.com
- settings-win.data.microsoft.com
- geo.prod.do.dsp.mp.microsoft.com
Dropped files
- 784fd4b3f4f0a3b097d3f52fed11d9cd5193f4b37c00221226080c65f3ff205a -
784fd4b3f4f0a3b097d3f52fed11d9cd5193f4b37c00221226080c65f3ff205a
Embedded URLs
- https://www.blogger.com/static/v1/widgets/1394523530-widget_css_bundle.css
- https://plus.google.com/101451808374516730985
- http://fonts.googleapis.com/css?family=Oswald
- http://ratu-maya.blogspot.com/favicon.ico
- http://ratu-maya.blogspot.com/2013/02/cara-pasang-alexa-rank-widget-di-blogger.html
- http://ratu-maya.blogspot.com/feeds/posts/default
- http://ratu-maya.blogspot.com/feeds/posts/default?alt=rss
- https://www.blogger.com/feeds/3738958643329850614/posts/default
- http://ratu-maya.blogspot.com/feeds/2325905485409717422/comments/default
- http://2.bp.blogspot.com/-rMX9talu99E/UKb1BvsHX3I/AAAAAAAAAac/E4YAkdgo65g/s320/alexa-widget-logo.png
- http://2.bp.blogspot.com/-rMX9talu99E/UKb1BvsHX3I/AAAAAAAAAac/E4YAkdgo65g/w1200-h630-p-k-no-nu/alexa-widget-logo.png
- http://4.bp.blogspot.com/-k2AsfzkzLjI/UAowRhYlhMI/AAAAAAAAAs4/xk4XZNfnbZs/s1600/blockquote.gif
- http://4.bp.blogspot.com/-zxPckZmJOK0/T_z_K1Tmd8I/AAAAAAAAApw/G2A5cq2Rj88/s77/noImageAvailable.jpg
- http://free-files.googlecode.com/files/Related-Post-Thumb.js
- http://adithya.googlecode.com/files/Apctrl%2Bu.js
- https://www.blogger.com/dyn-css/authorization.css?targetBlogID=3738958643329850614&
- http://ratu-maya.blogspot.com/
- https://www.blogger.com
- https://apis.google.com/js/plusone.js
- http://www.sundulbet.com/
- http://www.infobookie.net/adv/sundulbet.gif
- http://firstbola.com/
- http://4.bp.blogspot.com/-DEFWcBKZOsw/UcwDNv6-sEI/AAAAAAAAACo/ft8ahaRA-GA/s1600/728.gif
- http://www.rumahtaruhan88.com/
- http://www.infobookie.net/adv/rt88.gif
Embedded domains
- www.blogger.com
- plus.google.com
- fonts.googleapis.com
- ratu-maya.blogspot.com
- 2.bp.blogspot.com
- gmail.com
- 4.bp.blogspot.com
- free-files.googlecode.com
- entry.link
- adithya.googlecode.com
- blogspot.com
- apis.google.com
- pagead2.googlesyndication.com
- www.sundulbet.com
- www.infobookie.net
- firstbola.com
- www.rumahtaruhan88.com
- www.afb88.com
- www.saranapoker.com
- www.sarana303.com
- obatkuat-plus.blogspot.com
- lh6.googleusercontent.com
- www.obatkuatbogor.com
- alamatkonyol.com
- dimanja.info
Embedded IP addresses
- 20.184.175.2
- 52.123.252.224
- 4.230.171.124
- 20.247.184.197
- 172.64.154.167
- 52.110.12.38
- 52.110.12.40
- 57.155.104.224
- 72.145.35.106
- 52.148.114.188
- 52.110.12.19
- 52.110.12.24
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report