File name:

이력서.Zip

Full analysis: https://app.any.run/tasks/6c39e64f-ca69-48da-92fe-cfaffd18f267
Verdict: Malicious activity
Threats:

Arkei is a stealer type malware capable of collecting passwords, autosaved forms, cryptocurrency wallet credentials, and files.

Analysis date: October 23, 2023, 04:25:03
OS: Windows 7 Professional Service Pack 1 (build: 7601, 32 bit)
Tags:
ransomware
stealer
arkei
vidar
Indicators:
MIME: application/zip
File info: Zip archive data, at least v2.0 to extract
MD5:

9C76AA96E245E324256B3190E8F41DCB

SHA1:

E5802EF552D3B4516F33C840EB89F71AE2884B7D

SHA256:

87C4E4D97810B41FAD559F2A0FC3B386859240D65F74662602976C4E9C987971

SSDEEP:

12288:92br3RpjPGvdm/1wbmnZSvkb1ejZf0UtdDyDRUa:0XGl3bmAMgl/tVyUa

ANY.RUN is an interactive service which provides full access to the guest system. Information in this report could be distorted by user actions and is provided for user acknowledgement as it is. ANY.RUN does not guarantee maliciousness or safety of the content.
  • MALICIOUS

    • Application was dropped or rewritten from another process

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 1412)
      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
      • 68FF.tmp (PID: 1324)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3404)
    • Known privilege escalation attack

      • dllhost.exe (PID: 1620)
    • Drops the executable file immediately after the start

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Renames files like ransomware

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
    • Actions looks like stealing of personal data

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • ARKEI was detected

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Loads dropped or rewritten executable

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
  • SUSPICIOUS

    • Application launched itself

      • WinRAR.exe (PID: 2752)
    • Write to the desktop.ini file (may be used to cloak folders)

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
    • Changes the desktop background image

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
    • Creates files like ransomware instruction

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
    • Reads settings of System Certificates

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Starts application with an unusual extension

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
    • Reads the Internet Settings

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Checks Windows Trust Settings

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Reads security settings of Internet Explorer

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Process communicates with Telegram (possibly using it as an attacker's C2 server)

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Connects to the server without a host name

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Process drops legitimate windows executable

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • The process drops C-runtime libraries

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • The process drops Mozilla's DLL files

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Reads browser cookies

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
  • INFO

    • Reads the computer name

      • wmpnscfg.exe (PID: 3180)
      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 1412)
      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3404)
    • Drops the executable file immediately after the start

      • WinRAR.exe (PID: 2752)
    • Reads the machine GUID from the registry

      • wmpnscfg.exe (PID: 3180)
      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 1412)
      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3404)
    • Checks supported languages

      • wmpnscfg.exe (PID: 3180)
      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 1412)
      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
      • 68FF.tmp (PID: 1324)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3404)
    • Manual execution by a user

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 1412)
      • wmpnscfg.exe (PID: 3180)
      • rundll32.exe (PID: 120)
      • notepad.exe (PID: 2516)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3404)
    • Checks transactions between databases Windows and Oracle

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 1412)
    • Creates files in the program directory

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Checks proxy server information

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Creates files or folders in the user directory

      • 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3760)
    • Dropped object may contain TOR URL's

      • 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe (PID: 3248)
Find more information about signature artifacts and mapping to MITRE ATT&CK™ MATRIX at the full report
No Malware configuration.

TRiD

.zip | ZIP compressed archive (100)

EXIF

ZIP

ZipFileName: 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
ZipUncompressedSize: 262656
ZipCompressedSize: 182473
ZipCRC: 0xbf6679aa
ZipModifyDate: 2023:10:15 15:44:32
ZipCompression: Deflated
ZipBitFlag: 0x0801
ZipRequiredVersion: 20
No data.
screenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshot
All screenshots are available in the full report
All screenshots are available in the full report
Total processes
62
Monitored processes
11
Malicious processes
4
Suspicious processes
2

Behavior graph

Click at the process to see the details
start drop and start winrar.exe no specs winrar.exe wmpnscfg.exe no specs 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe no specs CMSTPLUA no specs 입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe no specs 68ff.tmp no specs rundll32.exe no specs notepad.exe no specs #ARKEI 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe 지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe no specs

Process information

PID
CMD
Path
Indicators
Parent process
120"C:\Windows\system32\rundll32.exe" C:\Windows\system32\shell32.dll,OpenAs_RunDLL C:\Users\admin\Desktop\releaseslee.rtf.AlCikMp94C:\Windows\System32\rundll32.exeexplorer.exe
User:
admin
Company:
Microsoft Corporation
Integrity Level:
MEDIUM
Description:
Windows host process (Rundll32)
Exit code:
0
Version:
6.1.7600.16385 (win7_rtm.090713-1255)
Modules
Images
c:\windows\system32\rundll32.exe
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\user32.dll
c:\windows\system32\usp10.dll
c:\windows\system32\lpk.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\gdi32.dll
c:\windows\system32\imagehlp.dll
1324"C:\ProgramData\68FF.tmp"C:\ProgramData\68FF.tmp입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
User:
admin
Integrity Level:
HIGH
Exit code:
0
Modules
Images
c:\programdata\68ff.tmp
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\gdi32.dll
c:\windows\system32\user32.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\lpk.dll
c:\windows\system32\usp10.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\imm32.dll
1412"C:\Users\admin\Desktop\New folder\입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe" C:\Users\admin\Desktop\New folder\입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeexplorer.exe
User:
admin
Integrity Level:
MEDIUM
Exit code:
0
Modules
Images
c:\users\admin\desktop\new folder\입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\user32.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\gdi32.dll
c:\windows\system32\lpk.dll
c:\windows\system32\usp10.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\advapi32.dll
1620C:\Windows\system32\DllHost.exe /Processid:{3E5FC7F9-9A51-4367-9063-A120244FBEC7}C:\Windows\System32\dllhost.exesvchost.exe
User:
admin
Company:
Microsoft Corporation
Integrity Level:
HIGH
Description:
COM Surrogate
Exit code:
0
Version:
6.1.7600.16385 (win7_rtm.090713-1255)
Modules
Images
c:\windows\system32\dllhost.exe
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\user32.dll
c:\windows\system32\usp10.dll
c:\windows\system32\rpcrt4.dll
c:\windows\system32\ole32.dll
c:\windows\system32\gdi32.dll
2516"C:\Windows\system32\NOTEPAD.EXE" C:\Users\admin\Desktop\New folder\AlCikMp94.README.txtC:\Windows\System32\notepad.exeexplorer.exe
User:
admin
Company:
Microsoft Corporation
Integrity Level:
MEDIUM
Description:
Notepad
Exit code:
0
Version:
6.1.7600.16385 (win7_rtm.090713-1255)
Modules
Images
c:\windows\system32\notepad.exe
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\advapi32.dll
c:\windows\system32\sechost.dll
c:\windows\system32\rpcrt4.dll
c:\windows\system32\gdi32.dll
c:\windows\system32\lpk.dll
2752"C:\Program Files\WinRAR\WinRAR.exe" "C:\Windows\이력서.Zip"C:\Program Files\WinRAR\WinRAR.exeexplorer.exe
User:
admin
Company:
Alexander Roshal
Integrity Level:
MEDIUM
Description:
WinRAR archiver
Exit code:
0
Version:
5.91.0
Modules
Images
c:\program files\winrar\winrar.exe
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\user32.dll
c:\windows\system32\gdi32.dll
c:\windows\system32\usp10.dll
c:\windows\system32\lpk.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\shlwapi.dll
3168"C:\Program Files\WinRAR\WinRAR.exe" -elevate2752C:\Program Files\WinRAR\WinRAR.exe
WinRAR.exe
User:
admin
Company:
Alexander Roshal
Integrity Level:
HIGH
Description:
WinRAR archiver
Exit code:
10
Version:
5.91.0
Modules
Images
c:\program files\winrar\winrar.exe
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\user32.dll
c:\windows\system32\lpk.dll
c:\windows\system32\gdi32.dll
c:\windows\system32\usp10.dll
c:\windows\system32\comdlg32.dll
c:\windows\system32\msvcrt.dll
3180"C:\Program Files\Windows Media Player\wmpnscfg.exe"C:\Program Files\Windows Media Player\wmpnscfg.exeexplorer.exe
User:
admin
Company:
Microsoft Corporation
Integrity Level:
MEDIUM
Description:
Windows Media Player Network Sharing Service Configuration Application
Exit code:
0
Version:
12.0.7600.16385 (win7_rtm.090713-1255)
Modules
Images
c:\program files\windows media player\wmpnscfg.exe
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\advapi32.dll
c:\windows\system32\sechost.dll
c:\windows\system32\rpcrt4.dll
c:\windows\system32\sspicli.dll
c:\windows\system32\ole32.dll
3248"C:\Users\admin\Desktop\New folder\입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe" C:\Users\admin\Desktop\New folder\입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exedllhost.exe
User:
admin
Integrity Level:
HIGH
Exit code:
0
Modules
Images
c:\windows\system32\ntdll.dll
c:\users\admin\desktop\new folder\입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
c:\windows\system32\kernel32.dll
c:\windows\system32\kernelbase.dll
c:\windows\system32\user32.dll
c:\windows\system32\gdi32.dll
c:\windows\system32\lpk.dll
c:\windows\system32\usp10.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\advapi32.dll
3404"C:\Users\admin\Desktop\New folder\지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe" C:\Users\admin\Desktop\New folder\지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeexplorer.exe
User:
admin
Integrity Level:
MEDIUM
Exit code:
0
Modules
Images
c:\windows\system32\ntdll.dll
c:\windows\system32\kernel32.dll
c:\users\admin\desktop\new folder\지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
c:\windows\system32\kernelbase.dll
c:\windows\system32\user32.dll
c:\windows\system32\lpk.dll
c:\windows\system32\gdi32.dll
c:\windows\system32\usp10.dll
c:\windows\system32\rpcrt4.dll
c:\windows\system32\msvcrt.dll
Total events
7 459
Read events
6 393
Write events
1 062
Delete events
4

Modification events

(PID) Process:(2752) WinRAR.exeKey:HKEY_CLASSES_ROOT\Local Settings\MuiCache\178\52C64B7E
Operation:writeName:LanguageList
Value:
en-US
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\WinRAR\ArcHistory
Operation:writeName:2
Value:
C:\Users\admin\Desktop\virtio_ivshmem_master_build.zip
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\WinRAR\ArcHistory
Operation:writeName:1
Value:
C:\Users\admin\Desktop\Win7-KB3191566-x86.zip
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\WinRAR\ArcHistory
Operation:writeName:0
Value:
C:\Users\admin\Desktop\phacker.zip
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\WinRAR\FileList\FileColumnWidths
Operation:writeName:name
Value:
120
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\WinRAR\FileList\FileColumnWidths
Operation:writeName:size
Value:
80
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\WinRAR\FileList\FileColumnWidths
Operation:writeName:type
Value:
120
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\WinRAR\FileList\FileColumnWidths
Operation:writeName:mtime
Value:
100
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Operation:writeName:ProxyBypass
Value:
1
(PID) Process:(2752) WinRAR.exeKey:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Operation:writeName:IntranetName
Value:
1
Executable files
9
Suspicious files
211
Text files
96
Unknown types
0

Dropped files

PID
Process
Filename
Type
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\$Recycle.Bin\S-1-5-21-1302019708-1500728564-335382590-1000\CCCCCCCCCCCbinary
MD5:30E4A0D6E8830678F7C990F9D7275E70
SHA256:EA765F62F0C4D585CCA3383B673143520E0AA360AC989C851FA7DD1C369504CB
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\$Recycle.Bin\S-1-5-21-1302019708-1500728564-335382590-1000\AAAAAAAAAAAbinary
MD5:30E4A0D6E8830678F7C990F9D7275E70
SHA256:EA765F62F0C4D585CCA3383B673143520E0AA360AC989C851FA7DD1C369504CB
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\$Recycle.Bin\S-1-5-21-1302019708-1500728564-335382590-1000\DDDDDDDDDDDbinary
MD5:30E4A0D6E8830678F7C990F9D7275E70
SHA256:EA765F62F0C4D585CCA3383B673143520E0AA360AC989C851FA7DD1C369504CB
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\$Recycle.Bin\S-1-5-21-1302019708-1500728564-335382590-1000\EEEEEEEEEEEbinary
MD5:30E4A0D6E8830678F7C990F9D7275E70
SHA256:EA765F62F0C4D585CCA3383B673143520E0AA360AC989C851FA7DD1C369504CB
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\AlCikMp94.README.txttext
MD5:9259F67795320C7098B84F2FFCCA73C8
SHA256:4A6BC34251F7D784CC0F37877DEC15C0833D41A0515A10E898FD5A2BF2C40FF6
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\$Recycle.Bin\S-1-5-21-1302019708-1500728564-335382590-1000\FFFFFFFFFFFbinary
MD5:30E4A0D6E8830678F7C990F9D7275E70
SHA256:EA765F62F0C4D585CCA3383B673143520E0AA360AC989C851FA7DD1C369504CB
2752WinRAR.exeC:\Users\admin\Desktop\입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeexecutable
MD5:381621CABE6B9B7ED38989412CA3E116
SHA256:07014E419711C198DD2D5DA99E34726777B83CE8D23E40F1BA21FE9C88D8490E
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\ProgramData\AlCikMp94.icoimage
MD5:88D9337C4C9CFE2D9AFF8A2C718EC76B
SHA256:95E059EF72686460884B9AEA5C292C22917F75D56FE737D43BE440F82034F438
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\$Recycle.Bin\S-1-5-21-1302019708-1500728564-335382590-1000\BBBBBBBBBBBbinary
MD5:30E4A0D6E8830678F7C990F9D7275E70
SHA256:EA765F62F0C4D585CCA3383B673143520E0AA360AC989C851FA7DD1C369504CB
3248입사지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exeC:\$Recycle.Bin\S-1-5-21-1302019708-1500728564-335382590-1000\desktop.inibinary
MD5:30E4A0D6E8830678F7C990F9D7275E70
SHA256:EA765F62F0C4D585CCA3383B673143520E0AA360AC989C851FA7DD1C369504CB
Download PCAP, analyze network streams, HTTP content and a lot more at the full report
HTTP(S) requests
7
TCP/UDP connections
9
DNS requests
5
Threats
4

HTTP requests

PID
Process
Method
HTTP Code
IP
URL
CN
Type
Size
Reputation
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
GET
200
209.197.3.8:80
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?fd473d257a9d56dd
unknown
compressed
4.66 Kb
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
GET
200
168.119.243.238:80
http://168.119.243.238/images.zip
unknown
compressed
2.56 Mb
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
GET
200
192.124.249.36:80
http://ocsp.godaddy.com//MEIwQDA%2BMDwwOjAJBgUrDgMCGgUABBQdI2%2BOBkuXH93foRUj4a7lAr4rGwQUOpqFBxBnKLbv9r0FQW4gwZTaD94CAQc%3D
unknown
binary
2.01 Kb
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
GET
200
168.119.243.238:80
http://168.119.243.238/f15238fde90c935308f26c35a26f4b16
unknown
text
100 b
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
GET
200
192.124.249.36:80
http://ocsp.godaddy.com//MEkwRzBFMEMwQTAJBgUrDgMCGgUABBS2CA1fbGt26xPkOKX4ZguoUjM0TgQUQMK9J47MNIMwojPX%2B2yz8LQsgM4CCDxp2lE7ehLK
unknown
der
2.06 Kb
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
GET
200
192.229.221.95:80
http://ocsp.digicert.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBTfqhLjKLEJQZPin0KCzkdAQpVYowQUsT7DaQP4v0cB1JgmGggC72NkK8MCEAx5qUSwjBGVIJJhX%2BJrHYM%3D
unknown
binary
471 b
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
GET
200
192.124.249.36:80
http://ocsp.godaddy.com//MEQwQjBAMD4wPDAJBgUrDgMCGgUABBTkIInKBAzXkF0Qh0pel3lfHJ9GPAQU0sSw0pHUTBFxs2HLPaH%2B3ahq1OMCAxvnFQ%3D%3D
unknown
der
1.98 Kb
unknown
Download PCAP, analyze network streams, HTTP content and a lot more at the full report

Connections

PID
Process
IP
Domain
ASN
CN
Reputation
4
System
192.168.100.255:137
whitelisted
2656
svchost.exe
239.255.255.250:1900
whitelisted
4
System
192.168.100.255:138
whitelisted
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
149.154.167.99:443
t.me
Telegram Messenger Inc
GB
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
209.197.3.8:80
ctldl.windowsupdate.com
STACKPATH-CDN
US
whitelisted
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
192.124.249.36:80
ocsp.godaddy.com
SUCURI-SEC
US
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
23.212.216.106:443
steamcommunity.com
AKAMAI-AS
AU
unknown
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
192.229.221.95:80
ocsp.digicert.com
EDGECAST
US
whitelisted
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
168.119.243.238:80
Hetzner Online GmbH
DE
unknown

DNS requests

Domain
IP
Reputation
t.me
  • 149.154.167.99
whitelisted
ctldl.windowsupdate.com
  • 209.197.3.8
whitelisted
ocsp.godaddy.com
  • 192.124.249.36
  • 192.124.249.41
  • 192.124.249.24
  • 192.124.249.22
  • 192.124.249.23
whitelisted
steamcommunity.com
  • 23.212.216.106
whitelisted
ocsp.digicert.com
  • 192.229.221.95
whitelisted

Threats

PID
Process
Class
Message
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
Misc activity
ET INFO Observed Telegram Domain (t .me in TLS SNI)
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
A Network Trojan was detected
STEALER [ANY.RUN] Arkei
3760
지원서-231015 항상 최선을 다하는 모습을 보이겠습니다.exe
Potentially Bad Traffic
ET INFO Dotted Quad Host ZIP Request
1 ETPRO signatures available at the full report
No debug info