MalwareBazaar Database
You are currently viewing the MalwareBazaar entry for SHA256 b2b43eefd7ae4cedb7d504f44ccdba410d0465017a92becfbc9730e57893671d. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.
Database Entry
Dridex
Vendor detections: 9
| SHA256 hash: | b2b43eefd7ae4cedb7d504f44ccdba410d0465017a92becfbc9730e57893671d |
|---|---|
| SHA3-384 hash: | bb1998d49a26df7891165e2ede5af92c5174f13feaebf584a73c0c2f3216068916ab99881d3084fdc7fd22eff9f8488a |
| SHA1 hash: | 8d57dcc480124967f2e286bcff84d030148da680 |
| MD5 hash: | ac29dcd7fd74816cd403eafbffef42ef |
| humanhash: | avocado-uranus-white-kansas |
| File name: | Dridex dll (12) |
| Download: | download sample |
| Signature | Dridex |
| File size: | 663'552 bytes |
| First seen: | 2021-11-17 15:09:57 UTC |
| Last seen: | Never |
| File type: | |
| MIME type: | application/x-dosexec |
| imphash | 6ee6d183d3880a500fe4c20e1521f405 (17 x Dridex) |
| ssdeep | 12288:SyDgTeyLeMTeGPeWnyyju+JUEleC5MK5q6JeY/eeFeajgcNagjycdeajOqHeiZWo:SIgayCMaGWWyyi+eEoCGKE68YGeIaEcn |
| Threatray | 5'340 similar samples on MalwareBazaar |
| TLSH | T1B1E4BF94A4DAB6CFD613DB75A4F1E7878C7E184CC2304FAEC052C69990E4B95023E79B |
| Reporter | |
| Tags: | dll Dridex |
Intelligence
File Origin
# of uploads :
1
# of downloads :
165
Origin country :
n/a
Vendor Threat Intelligence
Gathering data
Detection(s):
Result
Verdict:
Clean
Maliciousness:
Behaviour
DNS request
Verdict:
Suspicious
Threat level:
5/10
Confidence:
100%
Tags:
packed
Verdict:
Malicious
Result
Threat name:
Dridex
Detection:
malicious
Classification:
troj
Score:
72 / 100
Signature
C2 URLs / IPs found in malware configuration
Found malware configuration
Machine Learning detection for sample
Multi AV Scanner detection for submitted file
Yara detected Dridex unpacked file
Behaviour
Behavior Graph:
Threat name:
Win32.Trojan.Drixed
Status:
Malicious
First seen:
2021-11-17 15:10:13 UTC
AV detection:
15 of 44 (34.09%)
Threat level:
5/5
Detection(s):
Suspicious file
Verdict:
malicious
Label(s):
doppeldridex
dridex
Similar samples:
+ 5'330 additional samples on MalwareBazaar
Result
Malware family:
dridex
Score:
10/10
Tags:
family:dridex botnet:22202 botnet loader
Behaviour
Suspicious behavior: EnumeratesProcesses
Suspicious behavior: GetForegroundWindowSpam
Suspicious use of AdjustPrivilegeToken
Suspicious use of WriteProcessMemory
Program crash
Dridex Loader
Dridex
Malware Config
C2 Extraction:
54.37.70.105:443
198.199.70.22:6602
164.68.99.3:5007
142.93.218.86:4664
198.199.70.22:6602
164.68.99.3:5007
142.93.218.86:4664
Unpacked files
SH256 hash:
dcf443c687fc485570f7de858804fcbc172c4a871c6f33e3a6b6c3892fa44958
MD5 hash:
f87df97267b7905212ae7d7aa62b49af
SHA1 hash:
8928cd2b3ae530d60ac3027bc201a86c83b11330
Detections:
win_dridex_auto
Parent samples :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 hash:
00db1d41ae6d59959bf7c74e49bd6c46deff393f555a953570e59ff074bf0bcc
MD5 hash:
9dd7f9cfc49735f2022147b33ba59087
SHA1 hash:
b6b76719ea1630ef85e33b97a4bff77cbc34c7b0
Detections:
win_doppeldridex_auto
SH256 hash:
b2b43eefd7ae4cedb7d504f44ccdba410d0465017a92becfbc9730e57893671d
MD5 hash:
ac29dcd7fd74816cd403eafbffef42ef
SHA1 hash:
8d57dcc480124967f2e286bcff84d030148da680
Please note that we are no longer able to provide a coverage score for Virus Total.
Threat name:
Dridex
Score:
0.90
File information
The table below shows additional information about this malware sample such as delivery method and external references.
Web download
Delivery method
Distributed via web download
Comments
Login required
You need to login to in order to write a comment. Login with your abuse.ch account.