MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 d76fd7aac98d03e9999572fc8adc034176feb0a36b9995e985b7de9d18162119. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Threat unknown


Vendor detections: 5


Intelligence 5 IOCs YARA 35 File information Comments

SHA256 hash: d76fd7aac98d03e9999572fc8adc034176feb0a36b9995e985b7de9d18162119
SHA3-384 hash: 635f440116b6ea74ece123b8738b0364a1d214a4fdde5bcf7a90cfcd6cbb361f0f8985cf7a815d7fad7d4cfdb1fa30d2
SHA1 hash: 2f3e1eefc7795598b0617e80ca91e8ade690845d
MD5 hash: 7a46b9a7570c86ab7459487607b7340b
humanhash: johnny-music-beryllium-five
File name:Release.zip
Download: download sample
File size:17'669'585 bytes
First seen:2024-09-29 20:09:51 UTC
Last seen:Never
File type: zip
MIME type:application/zip
ssdeep 393216:9kLiosfI6Dq3Q/lsN+AogDAILMIgCfzHYncmnTKMxhazIJiosPa6Hpl3:m7G9rsNZDDAoMIBz4ncmnOMxhxJ7yn3
TLSH T141073395D200CB5AF9BF9375B1A677F922AE06EB78307E4FD51C82CC1695CB968E0403
Magika zip
Reporter NDA0E
Tags:exploit ExploitRemotingService hacktool ysoserial zip

Intelligence


File Origin
# of uploads :
1
# of downloads :
127
Origin country :
RO RO
File Archive Information

This file archive contains 70 file(s), sorted by their relevance:

File name:TestConsoleApp_YSONET.exe
File size:5'120 bytes
SHA256 hash: b9961ce2b2dca26db0e6a31521a489fe9e936021c935f8a2781596aa65c458c7
MD5 hash: c09d91ffd60c6112bc43d65542e76f35
MIME type:application/x-dosexec
File name:Polenter.SharpSerializer.dll
File size:249'856 bytes
SHA256 hash: 01080f43e9acbc1695b6613ac89d918f7938d3e87cbebf60fb05f4547b825956
MD5 hash: 83e2959b461a395bd35a38a59385873b
MIME type:application/x-dosexec
File name:YamlDotNet.dll
File size:203'264 bytes
SHA256 hash: 3ebc04f1d43b6b5574393e948be24a999315c8e660392896bc7b34bfc9904789
MD5 hash: 1172f58d00a335aedfe63e295e765534
MIME type:application/x-dosexec
File name:System.Collections.Immutable.dll
File size:193'664 bytes
SHA256 hash: 69e57ac412200e47fe7b5f933a30c594e1fc1517498c88920aabc702f5ea00a7
MD5 hash: d96470eec1462cdc385bfcd024a5d91b
MIME type:application/x-dosexec
File name:NDesk.Options.dll
File size:22'016 bytes
SHA256 hash: 800c0ae0f2acc15be2c89528fe78cea7400799d44ff14cb5a1251371f20c8982
MD5 hash: da56f1211f7dec41913719b608c95424
MIME type:application/x-dosexec
File name:Veeam.Backup.Metadata.dll
File size:129'184 bytes
SHA256 hash: 05f4e07f4599fdbe8335915a51baad7d9458e1f50a2f3661731e1576f6862e21
MD5 hash: ded86b7bdd93587872bb33bc3910a594
MIME type:application/x-dosexec
File name:Newtonsoft.Json.dll
File size:700'336 bytes
SHA256 hash: 7f912b28a07c226e0be3acfb2f57f050538aba0100fa1f0bf2c39f1a1f1da814
MD5 hash: 6815034209687816d8cf401877ec8133
MIME type:application/x-dosexec
File name:microsoft.identitymodel.dll
File size:1'113'856 bytes
SHA256 hash: 2bfa6e0eac834a189f642f3abc009899386f0511dd2edf99a37cde0a6f62f079
MD5 hash: aadfcb6e3f0209d5efd582fd7d4e3eaf
MIME type:application/x-dosexec
File name:FakeAsm.dll
File size:7'168 bytes
SHA256 hash: 2b0fb1dbf55ae7616a8710479c4702561a712e054e2853685adba4c38c6c0a46
MD5 hash: 4444162a200b6aa49ce9625c17da1a7c
MIME type:application/x-dosexec
File name:ysoserial.exe
File size:528'896 bytes
SHA256 hash: be55f097071399b0cf0ad9df556be2d4aa219d975bdd7df7a55d498c24fbf61d
MD5 hash: 7327b4f7468a5fffd60866e8819b42b9
MIME type:application/x-dosexec
File name:System.Threading.Tasks.Extensions.dll
File size:25'984 bytes
SHA256 hash: 4f81ffd0dc7204db75afc35ea4291769b07c440592f28894260eea76626a23c6
MD5 hash: e1e9d7d46e5cd9525c5927dc98d9ecc7
MIME type:application/x-dosexec
File name:FsPickler.CSharp.dll
File size:8'704 bytes
SHA256 hash: ce4a672db00a6d7a98f4d4e794a35a83a9d9e7a49bcde058958b0d5f8b18335b
MD5 hash: 112331ab4475bfa08548d475c198226e
MIME type:application/x-dosexec
File name:Microsoft.Bcl.HashCode.dll
File size:23'424 bytes
SHA256 hash: 76b1260ce747a317e9b514433b89a81b038411fcabddc6f9c7dbabb0742d8b81
MD5 hash: 9ccecdcfe5f0302d19ccadee94b93b75
MIME type:application/x-dosexec
File name:Veeam.Backup.Core.dll
File size:27'029'152 bytes
SHA256 hash: edee60216219af0e0393a0102527fec14da52ea8a67b116efb5324d1b0fdefb7
MD5 hash: 2d3b6d60342591cdcb505283e10885a3
MIME type:application/x-dosexec
File name:Microsoft.Bcl.AsyncInterfaces.dll
File size:22'144 bytes
SHA256 hash: 295af2142d9214f3fd84eafe4778dca119be7e0229f14b6ba8d5269c2f1e2e78
MD5 hash: 48efe61d6ca3054309907b532d576d2a
MIME type:application/x-dosexec
File name:System.Numerics.Vectors.dll
File size:115'856 bytes
SHA256 hash: 1d3ef8698281e7cf7371d1554afef5872b39f96c26da772210a33da041ba1183
MD5 hash: aaa2cbf14e06e9d3586d8a4ed455db33
MIME type:application/x-dosexec
File name:System.Buffers.dll
File size:20'856 bytes
SHA256 hash: accccfbe45d9f08ffeed9916e37b33e98c65be012cfff6e7fa7b67210ce1fefb
MD5 hash: ecdfe8ede869d2ccc6bf99981ea96400
MIME type:application/x-dosexec
File name:FsPickler.dll
File size:969'728 bytes
SHA256 hash: 1e1aa71a082fecb26c67d5f607659f2f3219af2244bb7cefb0fd428dd0c00eb2
MD5 hash: a895b3c0af856b2bcfac323ceef3e5a0
MIME type:application/x-dosexec
File name:fastjson.dll
File size:45'056 bytes
SHA256 hash: cd82c18ae1d2ed293f5d3bd5305a2f78a7a2b533227fd61155b68c60f641b31e
MD5 hash: 7266b4ccbd541b59b3f46b7c94f3c616
MIME type:application/x-dosexec
File name:System.Management.Automation.dll
File size:5'875'712 bytes
SHA256 hash: 26cd8d58b702afca200d8e564c41c3d874c27e188e718d18b29af52b4b3e0c2c
MD5 hash: 40d5c5ee881957b887c29dff158ea207
MIME type:application/x-dosexec
File name:Veeam.Backup.Logging.dll
File size:516'256 bytes
SHA256 hash: b38c4e503c25b92b50c93079adab3a33436f09b0468d3438488a7466ae4578f6
MD5 hash: 8cf4a7bfeb9174b02bd121728c18ba6c
MIME type:application/x-dosexec
File name:ExploitRemotingService.exe
File size:40'960 bytes
SHA256 hash: 67d80aceb50164d2f6fc2aa9d547c08f9ba1be8d169acbf5ada2a0909416310d
MD5 hash: 5b84aed9bbead7bd98978bf6fb1cb21d
MIME type:application/x-dosexec
File name:MessagePack.Annotations.dll
File size:11'776 bytes
SHA256 hash: f59194e14f4edffc27d1ac220765cf0bf06a1bc106aa8638589014833b877e92
MD5 hash: 57a5f9bcf4453130b18f9e1b665d1ef2
MIME type:application/x-dosexec
File name:Microsoft.PowerShell.Editor.dll
File size:1'363'456 bytes
SHA256 hash: 52ba8e44a1469a2bc529be8264751d4f2617db049ae9c4cb01b170b6bbf913b9
MD5 hash: a84a18306a4774c3dc25cf50f0185bb2
MIME type:application/x-dosexec
File name:Veeam.Framework.dll
File size:398'496 bytes
SHA256 hash: d18d68d91f7030641ec52e672c2ef35265e1ffd4f41105119b7a68940c00728d
MD5 hash: 2a689f9f5e9fa19e89a991990746d81b
MIME type:application/x-dosexec
File name:RogueRemotingServer.exe
File size:18'944 bytes
SHA256 hash: c706b97719f0ed61a47f373639571ad1a8822cca6c2007d5eaaf2fa1e5036ead
MD5 hash: 2a6c0b936880b9e1bb8304c3a4ac2e82
MIME type:application/x-dosexec
File name:System.Runtime.CompilerServices.Unsafe.dll
File size:18'024 bytes
SHA256 hash: 37768488e8ef45729bc7d9a2677633c6450042975bb96516e186da6cb9cd0dcf
MD5 hash: c610e828b54001574d86dd2ed730e392
MIME type:application/x-dosexec
File name:FsPickler.Json.dll
File size:69'632 bytes
SHA256 hash: 0fa877b47fec5cbc3b0d6f5dbd035c0cb8489ef854b3fa36b8c481ca3d344c4c
MD5 hash: 5f302b5b6c80ee041f51dfa14cbdce3a
MIME type:application/x-dosexec
File name:Microsoft.NET.StringTools.dll
File size:30'336 bytes
SHA256 hash: 0598538758046ded29e8ad24cfc8980b129c7db9c608b26e9936aa79750c3d94
MD5 hash: b65c93a5efb116d5563d7bf546cac04c
MIME type:application/x-dosexec
File name:dnlib.dll
File size:1'160'704 bytes
SHA256 hash: d04369e2fafabb36fdc31fc63b9a4bfd2bba577a203ee8180f9b084d9b344676
MD5 hash: e517eaeabd955f1e0f83ed04a0e6dd86
MIME type:application/x-dosexec
File name:Microsoft.NET.StringTools.pdb
File size:8'856 bytes
SHA256 hash: 6411cf0fdbb29f75ca186be991acae0fc36897fc01f29413eee197302ff75eef
MD5 hash: c5cfd47986bc5d46172e88068aa84a7b
MIME type:application/octet-stream
File name:MessagePack.dll
File size:332'800 bytes
SHA256 hash: a4cb5c3e18d6e53a5d261ba987c2a81c633cf73c874ec9352c93d66588af5fdd
MD5 hash: 460fd2a85d321559154681e9ec826812
MIME type:application/x-dosexec
File name:E.dll
File size:3'072 bytes
SHA256 hash: ebc23e5e341d577bd2abdb7e7b43f7b06c6a4a0867741db8ee85342ad255ef6f
MD5 hash: b08779b5469c1764ca9551b5ae6cd207
MIME type:application/x-dosexec
File name:System.Memory.dll
File size:142'240 bytes
SHA256 hash: bf3fb84664f4097f1a8a9bc71a51dcf8cf1a905d4080a4d290da1730866e856f
MD5 hash: f09441a1ee47fb3e6571a3a448e05baf
MIME type:application/x-dosexec
File name:Veeam.Backup.MountServiceLib.dll
File size:1'759'392 bytes
SHA256 hash: 06c6f2217fc4afc120efea274a21160dcb4adb7052746af41c1023949ce738a0
MD5 hash: 592aab08b1cdf2432b216215662ef9b7
MIME type:application/x-dosexec
File name:Veeam.Backup.Model.dll
File size:6'878'368 bytes
SHA256 hash: 8f245d5acac0db41a1eb5241909a511e7e805f596f8f5fa9b274681c3aa78d13
MD5 hash: 4771b1cedcf1aef5d462cb317766495f
MIME type:application/x-dosexec
File name:System.Runtime.CompilerServices.Unsafe.xml
File size:20'529 bytes
SHA256 hash: 39c2d4a63a186d423e9c866f4d3e9a6acba0103398f20baf8b92a38744894215
MD5 hash: c782e92abbfc0531226f735c6ac56498
MIME type:text/xml
File name:ysoserial.pdb
File size:706'048 bytes
SHA256 hash: 9c1022858f27ba2297e940f3869763f509a98184fe68f6b522ae43da6da6915c
MD5 hash: 293217212bb8ee7296993c67ff5be497
MIME type:application/x-ms-pdb
File name:ysoserial.exe.config
File size:1'655 bytes
SHA256 hash: f769d5bc4dd8d0c0936a7e53e6e6297ff3d2d5916a619329024be1fb1c30db2f
MD5 hash: e845740dc3837363db87a15e22a2789c
MIME type:text/xml
File name:FsPickler.CSharp.pdb
File size:34'304 bytes
SHA256 hash: ebf59c80851b027f58c09d4d3b2e1d5e90ef01a6e9a198803ca4730e0b271dda
MD5 hash: 1d5ae27c89169189bb3817d8770fb8c9
MIME type:application/x-ms-pdb
File name:ExploitClass.cs
File size:1'831 bytes
SHA256 hash: 94a3d9de9c710ea0391dcb6380d9e291f9e29ce6d13cd2875b599e7286e69f88
MD5 hash: 1548d1ccfcc4a7d22b69bd52f663d7e4
MIME type:text/plain
File name:YamlDotNet.xml
File size:247'486 bytes
SHA256 hash: b6286b991f685d20613e25c069e9a69eb00724a3a9160ce9ab8c469c03b4bc03
MD5 hash: 14be0331c3e9fa0775ea066a7d5c4ced
MIME type:text/xml
File name:System.Buffers.xml
File size:3'481 bytes
SHA256 hash: 2ec7fb12e11f9831e40524427f6d88a3c9ffdd56ccfa81d373467b75b479a578
MD5 hash: 1c55860dd93297a6ea2fad2974834c3a
MIME type:text/xml
File name:FsPickler.pdb
File size:1'101'312 bytes
SHA256 hash: 7c25c0a9e86a998dc8e285d3f6203d02306979f2586d4ba53bbd1ddcbabb9b78
MD5 hash: 3a39fe8946a38b406083617dd0d3900c
MIME type:application/x-ms-pdb
File name:Polenter.SharpSerializer.xml
File size:122'672 bytes
SHA256 hash: 89eb79f71009f6144eabc0f628e3ddd2e02101950523fd9d692643026c6023ce
MD5 hash: 6c8e13b86d3ffaa4fc734d2137af7e14
MIME type:text/xml
File name:System.Collections.Immutable.xml
File size:466'265 bytes
SHA256 hash: a3a42446bd62e13505c084e7f29fa2521f95fcd8468f72a6e43185b58664ef79
MD5 hash: 7278059c73a7a3e992eb9076f82bbdce
MIME type:text/xml
File name:TestConsoleApp_YSONET.exe.config
File size:184 bytes
SHA256 hash: 9f127f2e8efd9b1a0f61267c53f2bafecd2b90110793e70cee5c4fa4c463a763
MD5 hash: 68bc9f7202a396a48fab310f80a53628
MIME type:text/xml
File name:FsPickler.CSharp.xml
File size:14'391 bytes
SHA256 hash: 8c16fbf78a9f66083bdb0d080cad6053e1db9f79feb043f9b76304250cb0b6ad
MD5 hash: 40b2efde5db653df3acab5f804c34353
MIME type:text/xml
File name:MessagePack.xml
File size:206'447 bytes
SHA256 hash: 1de93dd79f3a2c2ea0ff1726a887d477d88c05da6fa744d6ff4da930332e7fe2
MD5 hash: 7f3ba3ac59993db4b480e30f5293e723
MIME type:text/xml
File name:RogueRemotingServer.pdb
File size:36'352 bytes
SHA256 hash: 325b5ddd9f763b1ecd9ca83b975ddca4cb371ce7c3b1b685c67bcc90078971f3
MD5 hash: 3ec101051bd699ce7e1ef2362a60a36a
MIME type:application/x-ms-pdb
File name:my_long_cmd.txt
File size:78 bytes
SHA256 hash: 9f79728825083930c72137960823604a6d425879274ea078cd0036a6be35d7c9
MD5 hash: 0ca38364ce5d264350652c1e09771844
MIME type:text/plain
File name:dnlib.xml
File size:1'846'342 bytes
SHA256 hash: 118253aab9b66ebff282a3b8d16be8075fb410ccb1a22fb44cc62db7a3513cac
MD5 hash: 1924aea4698c8dafebbe260ec766f1fe
MIME type:text/xml
File name:GhostWebShell.cs
File size:13'127 bytes
SHA256 hash: b8e3d6eaddd281e7c55fe76154331c85ee06e7e0b490a1346f11ab6ede2fe2e1
MD5 hash: 494b9a546863ccc16c48d0a6b63cf20d
MIME type:text/plain
File name:Microsoft.Bcl.AsyncInterfaces.xml
File size:18'215 bytes
SHA256 hash: ca53d9b1bbea04c30db4186b015b7c57dce7c5ecdf1cfac9e4afe9ffcf6910f0
MD5 hash: 0737b770ba5d854d4887a8f4d9c8de04
MIME type:text/xml
File name:System.Numerics.Vectors.xml
File size:183'484 bytes
SHA256 hash: ae2c3de9ad57d7091d9f44dcdee3f88eccf2ba7cb43adc9bb24769154a532dc7
MD5 hash: 95dd29ca17b63843ad787d3bc9c8c933
MIME type:text/xml
File name:exploit.soapformatter
File size:1'985 bytes
SHA256 hash: 0ec18ef0d8e6f4f401b484f8ec244812da655cf1d9fce0623a5466115fb3bd96
MD5 hash: 76db6fdaef8a79f60d7b3f72a12023d1
MIME type:text/plain
File name:FsPickler.xml
File size:132'359 bytes
SHA256 hash: e5e3f5627e47b001700c985b87c3a032f2397ed7a3c698423ddca9cb13b19792
MD5 hash: e41671d6bd8ba1317bb78ce7274c64ec
MIME type:text/xml
File name:RogueRemotingServer.exe.config
File size:161 bytes
SHA256 hash: d61bde901e7189cc97d45a1d4c4aa39d4c4de2b68419773ec774338506d659ad
MD5 hash: c16b0746faa39818049fe38709a82c62
MIME type:text/xml
File name:MessagePack.Annotations.xml
File size:1'439 bytes
SHA256 hash: f6134d6bacbf696afd122462a5ec55bfe86a7b447aea82f19152efd72977e8c3
MD5 hash: 9302722ba45e0bacd8735a1fa5a77ef9
MIME type:text/xml
File name:ExploitRemotingService.pdb
File size:93'696 bytes
SHA256 hash: 5ab751a26e1e72b8865e97b4c41b0b8c684c99b9c2a605fb935cbb4f8f1a3e2a
MD5 hash: 3c36a130fe45b77cdd0cab5cae5c70c5
MIME type:application/x-ms-pdb
File name:trigger
File size:0 bytes
SHA256 hash: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
MD5 hash: d41d8cd98f00b204e9800998ecf8427e
MIME type:inode/x-empty
File name:ExploitRemotingService.exe.config
File size:254 bytes
SHA256 hash: 677acd8f231fe2d8d78f5203bf548fa460f12e887d558cc4096468e3d87ce9e5
MD5 hash: 28f029e24b812d19946d3d2bd32c9369
MIME type:text/xml
File name:TestConsoleApp_YSONET.pdb
File size:15'872 bytes
SHA256 hash: 594e24bec3eaafd6c82494bac2d9a4e8c6f13535e99293098fe4c5fe6bca3d5f
MD5 hash: c575976532d099d4e31fc75ac980e9c5
MIME type:application/x-ms-pdb
File name:Microsoft.NET.StringTools.xml
File size:26'696 bytes
SHA256 hash: fc48b1e5c0b14f0422db04f3824f05bb19c6eaa6d326f0d72d793865c42feef1
MD5 hash: b8dd20b983ea02d9dc52d4eaf4c18e5c
MIME type:text/xml
File name:FsPickler.Json.pdb
File size:101'888 bytes
SHA256 hash: 50d2a1c76d20b29c3e45cc7cb3536b72ccb611702e7ab88a7f5b0af220c4846e
MD5 hash: 886bb1761e3b8b10d04048cbc249be20
MIME type:application/x-ms-pdb
File name:System.Threading.Tasks.Extensions.xml
File size:10'147 bytes
SHA256 hash: 975a9555f561b363c3e02fd533f6bf7083aa11bbc7cbf2b46c31df3d3696b97b
MD5 hash: c89e735fcf37e76e4c3d7903d2111c04
MIME type:text/xml
File name:Newtonsoft.Json.xml
File size:707'721 bytes
SHA256 hash: e3c9cb0cbf4b3be20b6030f3a4872edd81e042048d2d19732eac3eeb9779dc0b
MD5 hash: ad1a946cdbe4fc83907cf558fb80a37f
MIME type:text/xml
File name:System.Memory.xml
File size:13'950 bytes
SHA256 hash: d5714c96607eb1a9d0f90f57ca194d8a9c3ede0656a1d1f461e78b209f054813
MD5 hash: add19745a43b2515280ce24671863114
MIME type:text/xml
File name:FakeAsm.pdb
File size:22'016 bytes
SHA256 hash: a9143d84aeda65361fcfe625cf6f9af9ff81621962c4a9f90f55f62fa85707a0
MD5 hash: 637456b68b2afca6717d15ebccd95dd1
MIME type:application/x-ms-pdb
File name:FsPickler.Json.xml
File size:6'130 bytes
SHA256 hash: dd40b96fed1114267a59901b3e12a809eb1cbae09170fcf39d0f6f6369040e8c
MD5 hash: e4dff27c457428c9acbaf22e443996c5
MIME type:text/xml
Vendor Threat Intelligence
Verdict:
Unknown
Threat level:
n/a  -.1/10
Confidence:
100%
Tags:
overlay packed
Threat name:
ByteCode-MSIL.Hacktool.Vusrlize
Status:
Malicious
First seen:
2024-09-29 11:08:09 UTC
File Type:
Binary (Archive)
Extracted files:
249
AV detection:
20 of 38 (52.63%)
Threat level:
  1/5
Please note that we are no longer able to provide a coverage score for Virus Total.

YARA Signatures


MalwareBazaar uses YARA rules from several public and non-public repositories, such as YARAhub and Malpedia. Those are being matched against malware samples uploaded to MalwareBazaar as well as against any suspicious process dumps they may create. Please note that only results from TLP:CLEAR rules are being displayed.

Rule name:Base64_decoding
Author:iam-py-test
Description:Detect scripts which are decoding base64 encoded data (mainly Python, may apply to other languages)
Rule name:Borland
Author:malware-lu
Rule name:DebuggerException__ConsoleCtrl
Reference:https://github.com/naxonez/yaraRules/blob/master/AntiDebugging.yara
Rule name:DebuggerException__SetConsoleCtrl
Reference:https://github.com/naxonez/yaraRules/blob/master/AntiDebugging.yara
Rule name:Detect_Malicious_VBScript_Base64
Author:daniyyell
Description:Detects malicious VBScript patterns, including Base64 decoding, file operations, and PowerShell.
Rule name:detect_powershell
Author:daniyyell
Description:Detects suspicious PowerShell activity related to malware execution
Rule name:Detect_PowerShell_Obfuscation
Author:daniyyell
Description:Detects obfuscated PowerShell commands commonly used in malicious scripts.
Rule name:Disclosed_0day_POCs_lpe
Author:Florian Roth (Nextron Systems)
Description:Detects POC code from disclosed 0day hacktool set
Reference:Disclosed 0day Repos
Rule name:extracted_at_0x44b
Author:cb
Description:sample - file extracted_at_0x44b.exe
Reference:Internal Research
Rule name:HKTL_NET_GUID_ExploitRemotingService
Author:Arnim Rupp (https://github.com/ruppde)
Description:Detects c# red/black-team tools via typelibguid
Reference:https://github.com/tyranid/ExploitRemotingService
Rule name:HKTL_NET_GUID_ysoserial_net
Author:Arnim Rupp (https://github.com/ruppde)
Description:Detects c# red/black-team tools via typelibguid
Reference:https://github.com/pwntester/ysoserial.net
Rule name:NET
Author:malware-lu
Rule name:NETDLLMicrosoft
Author:malware-lu
Rule name:NETexecutableMicrosoft
Author:malware-lu
Rule name:PE_Digital_Certificate
Author:albertzsigovits
Rule name:pe_imphash
Rule name:PE_Potentially_Signed_Digital_Certificate
Author:albertzsigovits
Rule name:RANSOMWARE
Author:ToroGuitar
Rule name:Skystars_Malware_Imphash
Author:Skystars LightDefender
Description:imphash
Rule name:vmdetect
Author:nex
Description:Possibly employs anti-virtualization techniques

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

zip d76fd7aac98d03e9999572fc8adc034176feb0a36b9995e985b7de9d18162119

(this sample)

Comments