MalwareBazaar Database
You are currently viewing the MalwareBazaar entry for SHA256 036f5bf868c0b64d27cab3114e173b59456c74ca670185cc417420cf2b2965d7. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.
Database Entry
Dridex
Vendor detections: 10
| SHA256 hash: | 036f5bf868c0b64d27cab3114e173b59456c74ca670185cc417420cf2b2965d7 |
|---|---|
| SHA3-384 hash: | ec3bc2d803e53a29242776354ae03f968af417989b1f64b3f7bc752ae02b06d712b1ba1ca7d3fb62f08fcdad535d90ad |
| SHA1 hash: | 2b9e0c70f6d055a7d04ec8e7826f8e2b1d70696d |
| MD5 hash: | 6a2d48899c57d400aae8ec0d25d1fa49 |
| humanhash: | nineteen-lactose-red-jig |
| File name: | d3dcsx_43.dll |
| Download: | download sample |
| Signature | Dridex |
| File size: | 192'512 bytes |
| First seen: | 2021-08-25 15:07:26 UTC |
| Last seen: | Never |
| File type: | |
| MIME type: | application/x-dosexec |
| imphash | 15d931f2533164c416970d03fa5b5c88 (10 x Dridex) |
| ssdeep | 3072:xH0uyjZqEpAK+Gf78TBdrXkTM5vhRg9Esf0DwvtyMpVnpA+z6tX8sxKViW67dU:xUua/Pv7YNhRIEZDeXVpAxtMsxK |
| Threatray | 4'959 similar samples on MalwareBazaar |
| TLSH | T1F914DF82CD9F46F9C21B167139F531BE21E80605A769CC2BCADAD2FBF47D300D46261A |
| Reporter | |
| Tags: | 22201 dll Dridex |
abuse_ch
Dridex payload URL:https://files.slack.com/files-pri/T02C6AWQFPX-F02CAEANX34/download/d3dcsx_43.dll?pub_secret=60dbc2efeb
Dridex C2:
103.82.248.59:443
54.39.98.141:6602
103.109.247.8:10443
Intelligence
File Origin
# of uploads :
1
# of downloads :
713
Origin country :
n/a
Vendor Threat Intelligence
Detection:
DridexLoader
Detection(s):
Result
Verdict:
Clean
Maliciousness:
Behaviour
Sending a UDP request
Malware family:
Dridex
Verdict:
Malicious
Result
Threat name:
Dridex
Detection:
malicious
Classification:
troj.evad
Score:
68 / 100
Signature
C2 URLs / IPs found in malware configuration
Found malware configuration
Found PHP interpreter
Tries to delay execution (extensive OutputDebugStringW loop)
Yara detected Dridex unpacked file
Behaviour
Behavior Graph:
Threat name:
Win32.Infostealer.Dridex
Status:
Malicious
First seen:
2021-08-25 15:08:20 UTC
AV detection:
18 of 27 (66.67%)
Threat level:
5/5
Verdict:
malicious
Label(s):
doppeldridex
dridex
Similar samples:
+ 4'949 additional samples on MalwareBazaar
Result
Malware family:
dridex
Score:
10/10
Tags:
family:dridex botnet:22201 botnet loader
Behaviour
Suspicious behavior: EnumeratesProcesses
Suspicious use of AdjustPrivilegeToken
Suspicious use of WriteProcessMemory
Program crash
Dridex Loader
Dridex
Malware Config
C2 Extraction:
103.82.248.59:443
54.39.98.141:6602
103.109.247.8:10443
54.39.98.141:6602
103.109.247.8:10443
Unpacked files
SH256 hash:
569f7dcf1ea5f9a498efdeabf87caf656e225119e51a5e7cbec886a2ba0e67e3
MD5 hash:
8ff1ec592b93bacad0f323696db39aa4
SHA1 hash:
3133d61689136a691bb65a858edb477f75509517
Detections:
win_dridex_auto
Parent samples :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 hash:
cbd1044de6b4dd0e2464792664276ea11cca77306a1b3897534ea4e0c86205f2
MD5 hash:
943583c7118f5a1838ca013e958441b2
SHA1 hash:
05a6fa27b474d06b4b66ab4753933b99aaece467
Detections:
win_doppeldridex_auto
SH256 hash:
036f5bf868c0b64d27cab3114e173b59456c74ca670185cc417420cf2b2965d7
MD5 hash:
6a2d48899c57d400aae8ec0d25d1fa49
SHA1 hash:
2b9e0c70f6d055a7d04ec8e7826f8e2b1d70696d
Malware family:
Dridex
Verdict:
Malicious
Please note that we are no longer able to provide a coverage score for Virus Total.
Threat name:
Suspicious File
Score:
0.56
File information
The table below shows additional information about this malware sample such as delivery method and external references.
Delivery method
Distributed via web download
Comments
Login required
You need to login to in order to write a comment. Login with your abuse.ch account.