MALICIOUS — e7d2b28e5b5aef47c991faa579e0117981d49f8929007e084839c3d6c3b915b3
MALICIOUS — e7d2b28e5b5aef47c991faa579e0117981d49f8929007e084839c3d6c3b915b3 is a html sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (84/100). 1 of 54 detection engines flagged it.
Identification
- SHA-256:
e7d2b28e5b5aef47c991faa579e0117981d49f8929007e084839c3d6c3b915b3 - SHA-1:
4cc9967f5668bd75d6d4e2de7d04114a69aa4cd5 - MD5:
d0e6e132466f3682c82a918465b4296f - ssdeep:
1536:q+tb9gSwwQt0NcNtxNSNeNBNYNoNJNbN99SQ:q+N9gSwP0NcNtxNSNeNBNYNoNJNbN9H - TLSH:
T176399316A1F07D4F424554CE6090125D8DA6ADFF7412B0EE9AE89F8B489CFA3F439423 - Submitted as: e7d2b28e5b5aef47c991faa579e0117981d49f8929007e084839c3d6c3b915b3
- File type: html · Size: 85824 bytes
- Verdict: malicious (84/100)
Detections (1 of 54 engines)
- Emsisoft (Emergency Kit): Trojan.Agent.FKLR
Why this verdict
The malicious score of 84/100 is the fusion of 5 weighted signals:
- Emsisoft (Emergency Kit) flagged Trojan.Agent.FKLR (rule
Trojan.Agent.FKLR) - engine signal, weight 0.55, confidence 0.85 - Obfuscated javascript script: dynamic-exec (rule
script-deobfuscation) - static signal, weight 0.55, confidence 0.75 - Contacted 2 external host(s) and 17 HTTP request(s) at runtime - network signal, weight 0.40, confidence 0.80
- Embedded network infrastructure: https://1.bp.blogspot.com/-1v9yctdZbrU/YOFfVV4JWaI/AAAAAAAAAlU/CvQ4tmh4JaICuODReWInHepiE_use8DuACLcBGAsYHQ/s16000/og.jpg, https://www.adidas.com/, https://cdn.jsdelivr.cc/npm/jquery@3.6.0/dist/jquery.min.js - static signal, weight 0.35, confidence 0.60
- Extracted generic config (18 C2) (generic/advisory) - engine signal, weight 0.15, confidence 0.30
Dynamic analysis (windows)
279 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- www.msftconnecttest.com
- rb.symcd.com
- rb.symcb.com
- inference.location.live.net
- c.pki.goog
- x2.c.lencr.org
- ye.c.lencr.org
- yr.c.lencr.org
- ctldl.windowsupdate.com
- update.googleapis.com
- desktop-hsgcbep
- login.live.com
- v20.events.data.microsoft.com
- config.edge.skype.com
- windows.msn.com
- officeclient.microsoft.com
- www.msn.com
- odc.officeapps.live.com
- settings-win.data.microsoft.com
- assets.msn.com
Embedded URLs
- https://1.bp.blogspot.com/-1v9yctdZbrU/YOFfVV4JWaI/AAAAAAAAAlU/CvQ4tmh4JaICuODReWInHepiE_use8DuACLcBGAsYHQ/s16000/og.jpg
- https://www.adidas.com/
- https://cdn.jsdelivr.cc/npm/jquery@3.6.0/dist/jquery.min.js
- https://cdn.jsdelivr.cc/npm/bootstrap@4.6.0/dist/js/bootstrap.min.js
- https://cdn.jsdelivr.cc/npm/sweetalert2@10.16.0/dist/sweetalert2.all.min.js
- https://cdn.jsdelivr.cc/npm/lazyload@2.0.0-rc.2/lazyload.min.js
- https://cdn.jsdelivr.cc/npm/popper.js@1.16.1/dist/umd/popper.min.js
- https://cdn.jsdelivr.cc/npm/bootstrap@4.6.0/dist/css/bootstrap.min.css
- https://www.googletagmanager.com/gtag/js?id=G-J151F98PH2
- https://1.bp.blogspot.com/-HXbuh28mC-k/YOFfHG-CccI/AAAAAAAAAk8/UTi5xJ8bSbgP0zOLw9iSTkvbgj8HRQ_xACLcBGAsYHQ/s16000/headery.png
- https://1.bp.blogspot.com/-HxdS2du5ZVQ/YOFqQ0Xs4mI/AAAAAAAAAmE/FdUBoAiuxgEEodld0m0G4spypx0O-IdYACLcBGAsYHQ/s16000/header_adidas.png
- https://1.bp.blogspot.com/-4SBiboF72E8/YOFfHaNnsyI/AAAAAAAAAlA/wy7zJ2QH-XE52d0Z8dBUevtXswMoebsmwCLcBGAsYHQ/s16000/headerz.png
- https://1.bp.blogspot.com/-6m1pe-Xo2WY/YOFfHe7uXPI/AAAAAAAAAlE/C4a-t2-09-8JmTKSiro1vFBnvs56psUBQCLcBGAsYHQ/s16000/img.jpg
- https://1.bp.blogspot.com/-afq8N9RCJ8k/YOFfHomh09I/AAAAAAAAAlI/XxhVAacOz7oXI-8WCQ9I0o2KOxn-W-5CACLcBGAsYHQ/s16000/logo.jpg
- https://1.bp.blogspot.com/-tgdyzabxuJ4/YKpjmQ_UJKI/AAAAAAAABfk/VqO0bIY6vq0EZ9BvCyHwfUT8owQt7dzWwCLcBGAsYHQ/s16000/United-States_outbox.png
- https://1.bp.blogspot.com/-NLCC_PFQcYw/YOFuZCJY2DI/AAAAAAAAAmM/Du-uVdQPdDULVPEAsYJHN52rGxlq8SDugCLcBGAsYHQ/s16000/box1.png
- https://1.bp.blogspot.com/-tFBpNNfTV5A/YOFuZI_vGXI/AAAAAAAAAmU/vzY0RjAgIyEAPFjo4vk_Eo89HFdEnHgvQCLcBGAsYHQ/s16000/box3.png
- https://1.bp.blogspot.com/-RC32duKA6Wo/YKpjmBkVOEI/AAAAAAAABfg/PraKjCk35xQl-wrsLztkUt-VUrh547z7wCLcBGAsYHQ/s16000/United-States_inbox.png
- https://1.bp.blogspot.com/-ndKfH042JCs/YOFuZOLKJUI/AAAAAAAAAmQ/k9uHRRjqJscrouIkbyG3eJlnC2KEQ9K2wCLcBGAsYHQ/s16000/box2.png
- https://uprimp.com/bnr.php?section=General&
- https://1.bp.blogspot.com/-aFHXix0cq2c/YHgCmEPw5xI/AAAAAAAABAI/LI1oUlRa6oYUMGcwrxIeJPf1xCCkDOf4ACLcBGAsYHQ/s16000/35.jpg
- https://1.bp.blogspot.com/-s43CntDzIBc/YHgCktUJZ6I/AAAAAAAAA_k/wnguN39yjrMUTk-xcJNl-sHznogBWJ_SQCLcBGAsYHQ/s16000/26.jpg
- https://1.bp.blogspot.com/-GcUECoPSoUQ/YFMhNFFgIhI/AAAAAAAABss/LmWdBuxr-eEYkJSf7pakIz8PQueAwK1dwCLcBGAsYHQ/s0/n22.png
- https://1.bp.blogspot.com/-1SVwIIXsq6s/YFmmNtbTF8I/AAAAAAAAAPM/6Wd3onQP0RMPXtGhf_6eFLnbJKpInw9RwCLcBGAsYHQ/s0/8.jpg
- https://1.bp.blogspot.com/-xgccQJMIV-I/YFmmMnfnoFI/AAAAAAAAAO4/af6-Sudw4RIJlPx3zHezUL6XfnsjWtAKQCLcBGAsYHQ/s0/11.jpg
Embedded domains
- 1.bp.blogspot.com
- www.adidas.com
- cdn.jsdelivr.cc
- www.googletagmanager.com
- c.top
- benfly.net
- uprimp.com
- v.gapis.xyz
- www.w3.org
- hm.baidu.com
- x1.c.lencr.org
- x2.c.lencr.org
- ye.c.lencr.org
- yr.c.lencr.org
Embedded IP addresses
- 41.17.79.44
- 4.150.223.113
- 52.123.252.224
- 4.230.171.124
- 57.155.101.212
- 20.42.179.204
- 74.178.76.54
- 4.150.223.106
- 52.230.60.54
- 74.179.77.204
- 104.18.33.89
- 52.110.12.28
- 52.110.12.40
- 48.211.4.16
- 72.153.5.138
- 52.148.114.188
- 92.223.78.30
- 52.110.12.54
- 52.110.12.31
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report