| File name: | Titan-Silent-Exploit-Builder-main.zip |
| Full analysis: | https://app.any.run/tasks/8e157315-f266-4ff2-abce-662af9c7fe93 |
| Verdict: | Malicious activity |
| Analysis date: | April 11, 2025, 15:13:51 |
| OS: | Windows 10 Professional (build: 19044, 64 bit) |
| Tags: | |
| Indicators: | |
| MIME: | application/zip |
| File info: | Zip archive data, at least v1.0 to extract, compression method=store |
| MD5: | E974BE81619C951B76EE66BE681C9C27 |
| SHA1: | B232D7325BE5352311B603943DEEBE03FA46234E |
| SHA256: | 2CACDCE553148F3C8BAA0BE7600FC2B9F8EA787E66E55CE637654153C0140C05 |
| SSDEEP: | 98304:iDfbAy8z+yLbDgY2RuHMPlBUvdwMTSbWxfDlxlpljup0snUPk5cYsD+yRPmMVTad:3823qpvH9wekukyETdI+Nzrb3C |
| .zip | | | ZIP compressed archive (100) |
|---|
| ZipRequiredVersion: | 10 |
|---|---|
| ZipBitFlag: | - |
| ZipCompression: | None |
| ZipModifyDate: | 2025:03:21 21:40:20 |
| ZipCRC: | 0x00000000 |
| ZipCompressedSize: | - |
| ZipUncompressedSize: | - |
| ZipFileName: | Titan-Silent-Exploit-Builder-main/ |
PID | CMD | Path | Indicators | Parent process | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 4784 | C:\WINDOWS\System32\slui.exe -Embedding | C:\Windows\System32\slui.exe | — | svchost.exe | |||||||||||
User: admin Company: Microsoft Corporation Integrity Level: MEDIUM Description: Windows Activation Client Version: 10.0.19041.1 (WinBuild.160101.0800) Modules
| |||||||||||||||
| 7216 | "C:\Users\admin\Desktop\Titan-Silent-Exploit-Builder-main\dnmultiplayerex.exe" | C:\Users\admin\Desktop\Titan-Silent-Exploit-Builder-main\dnmultiplayerex.exe | — | explorer.exe | |||||||||||
User: admin Integrity Level: MEDIUM Modules
| |||||||||||||||
| 7484 | "C:\Program Files\WinRAR\WinRAR.exe" C:\Users\admin\AppData\Local\Temp\Titan-Silent-Exploit-Builder-main.zip | C:\Program Files\WinRAR\WinRAR.exe | explorer.exe | ||||||||||||
User: admin Company: Alexander Roshal Integrity Level: MEDIUM Description: WinRAR archiver Exit code: 0 Version: 5.91.0 Modules
| |||||||||||||||
| 7960 | C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding | C:\Windows\System32\rundll32.exe | — | svchost.exe | |||||||||||
User: admin Company: Microsoft Corporation Integrity Level: MEDIUM Description: Windows host process (Rundll32) Exit code: 0 Version: 10.0.19041.1 (WinBuild.160101.0800) Modules
| |||||||||||||||
| 7996 | "C:\Users\admin\Desktop\Titan-Silent-Exploit-Builder-main\dnmultiplayerex.exe" | C:\Users\admin\Desktop\Titan-Silent-Exploit-Builder-main\dnmultiplayerex.exe | — | explorer.exe | |||||||||||
User: admin Integrity Level: MEDIUM Exit code: 3221225781 Modules
| |||||||||||||||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\ArcHistory |
| Operation: | write | Name: | 3 |
Value: C:\Users\admin\Desktop\preferences.zip | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\ArcHistory |
| Operation: | write | Name: | 2 |
Value: C:\Users\admin\Desktop\chromium_ext.zip | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\ArcHistory |
| Operation: | write | Name: | 1 |
Value: C:\Users\admin\Desktop\omni_23_10_2024_.zip | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\ArcHistory |
| Operation: | write | Name: | 0 |
Value: C:\Users\admin\AppData\Local\Temp\Titan-Silent-Exploit-Builder-main.zip | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\FileList\FileColumnWidths |
| Operation: | write | Name: | name |
Value: 120 | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\FileList\FileColumnWidths |
| Operation: | write | Name: | size |
Value: 80 | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\FileList\FileColumnWidths |
| Operation: | write | Name: | type |
Value: 120 | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\FileList\FileColumnWidths |
| Operation: | write | Name: | mtime |
Value: 100 | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\Interface\Comment |
| Operation: | write | Name: | LeftBorder |
Value: 472 | |||
| (PID) Process: | (7484) WinRAR.exe | Key: | HKEY_CURRENT_USER\SOFTWARE\WinRAR\Interface\MainWin |
| Operation: | write | Name: | Placement |
Value: 2C0000000000000001000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF3D0000002D000000FD03000016020000 | |||
PID | Process | Filename | Type | |
|---|---|---|---|---|
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\dnresource.rcc | — | |
MD5:— | SHA256:— | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\App.config | xml | |
MD5:E44B6F93C65C87159D701EE8821227EE | SHA256:543CB9FD5AD09E2F9148E6FFEAE10C58C73A6C640469AD9ED9475E586F8A2B52 | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\dnmultiplayerex.exe | executable | |
MD5:D375290F6DE6F685A741B674D9CCF9A2 | SHA256:2B23A62EF89DF8F291E745754909211C8570A67DF6AA344ADBE73A690BC2848C | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\README.md | text | |
MD5:C05F5B98210F9F091565E3003273AB8E | SHA256:D50E7EEB200C1917D6F4DB4EF874AF5B792394793CD5DC248D5D3425330F5D0B | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\Form1.Designer.vb | text | |
MD5:CEAD8AF3A03B4A46B375D947DA058BBD | SHA256:2EC29CDF5E8D6AD9706C785F93F495A0C32E9E38C9F81E87AA67898C8494CADF | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\Form1.vb | text | |
MD5:AA94E7E1ADD029AA760A0C1EAD96E4BB | SHA256:6EDDDD03E463A781CFB707CABE39C7C7BE3CF6CBC4E5CEE35780EE26BAFE0C1C | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\Form1.resx | xml | |
MD5:4EB5913A0E5AA842250F7419538FA230 | SHA256:4363CD7D5B8671C72442CE1A1BFC10D64EBD24B2D718B54BD4FCD025E4967298 | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\cximagecrt.dll | executable | |
MD5:66DF6F7B7A98FF750AADE522C22D239A | SHA256:91E3035A01437B54ADDA33D424060C57320504E7E6A0C85DB2654815BA29C71F | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\ILMerge Generator.vbproj | xml | |
MD5:79AA91BA8412A79C3064B576D088D484 | SHA256:B74A9CBE276EA8CF573E366B547EFE7A017F792293186F58CD5159A040AE4103 | |||
| 7484 | WinRAR.exe | C:\Users\admin\AppData\Local\Temp\Rar$DRa7484.26000\Titan-Silent-Exploit-Builder-main\libcurl.dll | executable | |
MD5:2D40F6C6A4F88C8C2685EE25B53EC00D | SHA256:1D7037DA4222DE3D7CA0AF6A54B2942D58589C264333EF814CB131D703B5C334 | |||
PID | Process | Method | HTTP Code | IP | URL | CN | Type | Size | Reputation |
|---|---|---|---|---|---|---|---|---|---|
— | — | GET | 200 | 2.19.11.105:80 | http://crl.microsoft.com/pki/crl/products/MicRooCerAut2011_2011_03_22.crl | NL | binary | 825 b | whitelisted |
8132 | SIHClient.exe | GET | 200 | 184.30.21.171:80 | http://www.microsoft.com/pkiops/crl/Microsoft%20ECC%20Update%20Secure%20Server%20CA%202.1.crl | DE | binary | 407 b | whitelisted |
8132 | SIHClient.exe | GET | 200 | 184.30.21.171:80 | http://www.microsoft.com/pkiops/crl/Microsoft%20ECC%20Product%20Root%20Certificate%20Authority%202018.crl | DE | binary | 419 b | whitelisted |
PID | Process | IP | Domain | ASN | CN | Reputation |
|---|---|---|---|---|---|---|
4 | System | 192.168.100.255:137 | — | — | — | whitelisted |
— | — | 51.124.78.146:443 | settings-win.data.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | NL | whitelisted |
— | — | 2.19.11.105:80 | crl.microsoft.com | Elisa Oyj | NL | whitelisted |
4 | System | 192.168.100.255:138 | — | — | — | whitelisted |
2104 | svchost.exe | 40.127.240.158:443 | settings-win.data.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | IE | whitelisted |
3216 | svchost.exe | 172.211.123.248:443 | client.wns.windows.com | MICROSOFT-CORP-MSN-AS-BLOCK | FR | whitelisted |
8132 | SIHClient.exe | 172.202.163.200:443 | slscr.update.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | GB | whitelisted |
8132 | SIHClient.exe | 184.30.21.171:80 | www.microsoft.com | AKAMAI-AS | DE | whitelisted |
8132 | SIHClient.exe | 13.95.31.18:443 | fe3cr.delivery.mp.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | NL | whitelisted |
7400 | slui.exe | 40.91.76.224:443 | activation-v2.sls.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | US | whitelisted |
Domain | IP | Reputation |
|---|---|---|
settings-win.data.microsoft.com |
| whitelisted |
crl.microsoft.com |
| whitelisted |
google.com |
| whitelisted |
client.wns.windows.com |
| whitelisted |
slscr.update.microsoft.com |
| whitelisted |
www.microsoft.com |
| whitelisted |
fe3cr.delivery.mp.microsoft.com |
| whitelisted |
activation-v2.sls.microsoft.com |
| whitelisted |