ANY.RUN Interactive Sandbox
- Full browser-level visibility into phishing
- Huge database of samples and IOCs
- Interactivity in a safe environment
- Actionable Tier 1 reports
Get full visibility into malware and phishing behavior in a safe environment.
| File name: | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe |
| Full analysis: | https://app.any.run/tasks/c4633171-76bd-4e11-a9ca-9f589e57e659 |
| Verdict: | Malicious activity |
| Analysis date: | October 03, 2025, 17:48:26 |
| OS: | Windows 10 Professional (build: 19044, 64 bit) |
| Tags: | |
| Indicators: | |
| MIME: | application/vnd.microsoft.portable-executable |
| File info: | PE32 executable (GUI) Intel 80386, for MS Windows, 5 sections |
| MD5: | FA715941AE44C839714C1BB495A451D3 |
| SHA1: | 021C1E3D14418CFF0DABB631C9B34AE57A742925 |
| SHA256: | 4C66173FFE45DE9A2B7DF75FB358FB431866D7DB99115D69D3BA9547012EA1BD |
| SSDEEP: | 24576:RtbFk8Poo71k1C/xH0lWVatrgtPtsvIhgd9jeWRNN1:jbS8Poo71k1C/xH0lWV0rgtPtsvIhgdL |
| .exe | | | Win64 Executable (generic) (64.6) |
|---|---|---|
| .dll | | | Win32 Dynamic Link Library (generic) (15.4) |
| .exe | | | Win32 Executable (generic) (10.5) |
| .exe | | | Generic Win/DOS Executable (4.6) |
| .exe | | | DOS Executable Generic (4.6) |
| MachineType: | Intel 386 or later, and compatibles |
|---|---|
| TimeStamp: | 2022:11:02 09:38:31+00:00 |
| ImageFileCharacteristics: | Executable, 32-bit |
| PEType: | PE32 |
| LinkerVersion: | 14.16 |
| CodeSize: | 64512 |
| InitializedDataSize: | 53248 |
| UninitializedDataSize: | - |
| EntryPoint: | 0x1dbe |
| OSVersion: | 5.1 |
| ImageVersion: | - |
| SubsystemVersion: | 5.1 |
| Subsystem: | Windows GUI |
| FileVersionNumber: | 0.3.0.0 |
| ProductVersionNumber: | 0.3.0.0 |
| FileFlagsMask: | 0x0017 |
| FileFlags: | (none) |
| FileOS: | Win32 |
| ObjectFileType: | Executable application |
| FileSubtype: | - |
| LanguageCode: | English (U.S.) |
| CharacterSet: | Unicode |
| CompanyName: | Geeks3D |
| FileDescription: | CPU Burner |
| FileVersion: | 0.3.0.0 |
| InternalName: | CPUBurner |
| LegalCopyright: | Copyright (C) 2013-2023 Geeks3D |
| OriginalFileName: | cpuburner.exe |
| ProductName: | CPU Burner App |
| ProductVersion: | 0.3.0.0 |
PID | CMD | Path | Indicators | Parent process | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2428 | C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s Dnscache | C:\Windows\System32\svchost.exe | services.exe | ||||||||||||
User: NETWORK SERVICE Company: Microsoft Corporation Integrity Level: SYSTEM Description: Host Process for Windows Services Version: 10.0.19041.1 (WinBuild.160101.0800) Modules
| |||||||||||||||
| 4676 | "C:\Users\admin\Desktop\4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe" | C:\Users\admin\Desktop\4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | explorer.exe | ||||||||||||
User: admin Company: Geeks3D Integrity Level: MEDIUM Description: CPU Burner Version: 0.3.0.0 Modules
| |||||||||||||||
| 6064 | C:\WINDOWS\System32\slui.exe -Embedding | C:\Windows\System32\slui.exe | svchost.exe | ||||||||||||
User: admin Company: Microsoft Corporation Integrity Level: MEDIUM Description: Windows Activation Client Exit code: 0 Version: 10.0.19041.1 (WinBuild.160101.0800) Modules
| |||||||||||||||
PID | Process | Filename | Type | |
|---|---|---|---|---|
| 4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | C:\Program Files\Common Files\microsoft shared\ClickToRun\MavInject32.exe | executable | |
MD5:6E053118583C4D9AC1AE455C0C5AC802 | SHA256:B9709FEEEAF569EB9B4E17D55DAC19F20D69BC885EA324EFE4DA2C8D8FD2DFFA | |||
| 4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | C:\Program Files\Common Files\microsoft shared\ClickToRun\appvcleaner.exe | executable | |
MD5:6699AE7443E995F777A838F5C5A53A99 | SHA256:29A1C91C15E1A1890A17CF66496BCE41CCAA9DBB564142224F2AE6B6017F90F1 | |||
| 4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | C:\ProgramData\Adobe\ARM\S\388\AdobeARMHelper.exe | executable | |
MD5:D4A7B18AEFBBD50764C047659F4087F1 | SHA256:52D133E502D85A03C5260E5960B5C2CBD5C7130B33FB0840190A440D4BABD981 | |||
| 4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe | executable | |
MD5:BF5028EE9200D5EFC7322A4F37A3C350 | SHA256:83EB04D006A9FAC5BADB935486966BA7A72E7338CDE70AD9CBF586CF668887A5 | |||
| 4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeC2RClient.exe | executable | |
MD5:E91180814A4696B2520A778FE979AFAA | SHA256:2230124B9BCEADCFB33ECD5276DCDCC1022BE909CAF0C8CC229A68DC2F98058D | |||
| 4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | C:\Users\admin\AppData\Roaming\26b799fa89ba8c8f.bin | binary | |
MD5:4E8A55F49474430A9C6741E4B57E1377 | SHA256:E17C2947C8DC74FF40D3AB98C4F3A140B560F169A7171BAFD877097ED213118B | |||
| 4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | C:\Program Files\Common Files\microsoft shared\ClickToRun\IntegratedOffice.exe | executable | |
MD5:A3F757C1071342054F56001C626743BF | SHA256:C6E940AFE1A564CA649731A759F316845EF7F4331ED65EE55333E2D1C3FC0003 | |||
| 4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | C:\Program Files\Common Files\microsoft shared\ClickToRun\officesvcmgr.exe | executable | |
MD5:CF50CEAA7C2329C8FA5218AC9B712E3D | SHA256:C0FAA846B0970156BDD6390815B7776ED84CD939F0CA45617B4D1DE17F87F265 | |||
PID | Process | Method | HTTP Code | IP | URL | CN | Type | Size | Reputation |
|---|---|---|---|---|---|---|---|---|---|
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 200 | 50.16.27.236:80 | http://ssbzmoy.biz/jiuvrranwmuslmdb | US | — | — | unknown |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 200 | 172.237.146.8:80 | http://przvgke.biz/nj | US | binary | 4.29 Kb | unknown |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 200 | 3.238.30.69:80 | http://ifsaia.biz/n | US | — | — | unknown |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 200 | 3.229.117.57:80 | http://saytjshyf.biz/gpg | US | — | — | unknown |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 200 | 54.146.6.253:80 | http://xlfhhhm.biz/bqdepdsgjsxvvh | US | — | — | malicious |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 302 | 192.64.119.165:80 | http://anpmnmxo.biz/dahkmbqxayvc | US | — | — | unknown |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 200 | 50.16.27.236:80 | http://knjghuig.biz/auesjd | US | — | — | malicious |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 200 | 44.244.22.128:80 | http://pywolwnvd.biz/mieqparkr | US | — | — | malicious |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | GET | 403 | 91.195.240.19:80 | http://www.anpmnmxo.biz/kdrsbkcu | DE | html | 93 b | unknown |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | POST | 200 | 172.237.146.8:80 | http://przvgke.biz/txgiarodtwtyks | US | binary | 4.32 Kb | unknown |
PID | Process | IP | Domain | ASN | CN | Reputation |
|---|---|---|---|---|---|---|
6016 | MoUsoCoreWorker.exe | 40.127.240.158:443 | settings-win.data.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | IE | whitelisted |
4 | System | 192.168.100.255:137 | — | — | — | whitelisted |
4928 | RUXIMICS.exe | 40.127.240.158:443 | settings-win.data.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | IE | whitelisted |
— | — | 2.16.241.201:443 | www.bing.com | Akamai International B.V. | DE | whitelisted |
4 | System | 192.168.100.255:138 | — | — | — | whitelisted |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | 44.244.22.128:80 | pywolwnvd.biz | AMAZON-02 | US | malicious |
6016 | MoUsoCoreWorker.exe | 51.104.136.2:443 | settings-win.data.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | IE | whitelisted |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | 50.16.27.236:80 | ssbzmoy.biz | AMAZON-AES | US | malicious |
5948 | svchost.exe | 51.104.136.2:443 | settings-win.data.microsoft.com | MICROSOFT-CORP-MSN-AS-BLOCK | IE | whitelisted |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | 3.229.117.57:80 | npukfztj.biz | AMAZON-AES | US | malicious |
Domain | IP | Reputation |
|---|---|---|
settings-win.data.microsoft.com |
| whitelisted |
www.bing.com |
| whitelisted |
google.com |
| whitelisted |
pywolwnvd.biz |
| malicious |
ssbzmoy.biz |
| unknown |
cvgrf.biz |
| malicious |
npukfztj.biz |
| malicious |
przvgke.biz |
| unknown |
zlenh.biz |
| unknown |
knjghuig.biz |
| malicious |
PID | Process | Class | Message |
|---|---|---|---|
— | — | Unknown Traffic | ET USER_AGENTS Microsoft Dr Watson User-Agent (MSDW) |
2428 | svchost.exe | A Network Trojan was detected | ET MALWARE DNS Query to Expiro Related Domain (knjghuig .biz) |
2428 | svchost.exe | A Network Trojan was detected | MALWARE [ANY.RUN] Win32/m0yv CnC related domain (zlenh .biz) |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | Misc activity | ET INFO Namecheap URL Forward |
4676 | 4c66173ffe45de9a2b7df75fb358fb431866d7db99115d69d3ba9547012ea1bd.exe | Misc activity | ET INFO Namecheap URL Forward |