Threat Feed
Sheog-BootV2.exe
2026-09-29T01:36:28.784
malicious
Windows Exe (x86-64)
Close
Sheog-BootV2.exe
malicious
SHA256:
eb14be09a6cf706723b893910c091175d336fca5166707a3cca92509fafc5a0f
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Vidar configuration was extracted
5/5
Malicious content matched by YARA rules
4/5
Malicious host or URL detected via reputation
4/5
Malicious file detected via reputation
3/5
Suspicious content matched by YARA rules
2/5
Searches for sensitive browser data
2/5
Searches for sensitive mail data
2/5
Dead Drop Resolver
2/5
Tries to detect virtual machine
2/5
Searches for cryptocurrency wallet locations
2/5
Reads installed applications
1/5
Query CPU Properties
1/5
Queries system time
1/5
Creates mutex
1/5
Enumerates running processes
1/5
Tries to detect application sandbox
1/5
Unusual large memory allocation
1/5
Query OS Information
1/5
Content matched by YARA rules
1/5
Resolves API functions dynamically
Spyware
d2B35Vf6nKfiiKCV.exe
2026-09-29T01:16:15.262
malicious
Windows Exe (x86-64)
Close
d2B35Vf6nKfiiKCV.exe
malicious
SHA256:
357e848ab6f827c72d83c5300eb7ce773db579f39f9dd2d8dcbfe4d0a3fc1058
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Makes indirect system calls to hide process injection
5/5
Malicious content matched by YARA rules
4/5
Writes into the memory of another process
4/5
Modifies Windows Defender configuration
4/5
Modifies Windows Update configuration
4/5
Malicious content matched by YARA rules
4/5
Makes indirect system call to possibly evade hooking based monitoring
4/5
Malicious host or URL detected via reputation
4/5
Loads a known vulnerable file
3/5
Disables a crucial system service
3/5
Modifies native system functions
3/5
Executes code with kernel privileges
2/5
Creates an unusually large number of processes
2/5
Sets up server that accepts incoming connections
2/5
Uses Alternate Data Stream (ADS) file attributes
2/5
Disables automatic hibernation
2/5
Adds service dependency
2/5
Makes direct system call to possibly evade hooking based monitoring
2/5
Schedules task
2/5
Reads network adapter information
2/5
Tries to detect virtual machine
2/5
Deletes file after execution
1/5
Content matched by YARA rules
1/5
Installs system service
1/5
Modifies operating system directory
1/5
Creates process with hidden window
1/5
Enumerates running processes
1/5
Creates a page with write and execute permissions
1/5
Reads from memory of another process
1/5
Creates mutex
1/5
Accesses Microsoft Security Software registry keys
1/5
Enables process privileges
1/5
Unusual large memory allocation
1/5
Query OS Information
1/5
Accesses volumes directly
1/5
Performs DNS request
1/5
Connects to remote host
1/5
Queries system time
1/5
Resolves API functions dynamically
1/5
Overwrites code
1/5
Drops PE file
PUA
Miner
Injector
6f91bd5393889e0c3e1cbb8ac66a67644d87e3ee00e5c799be6dd504d84b6114.dll
2026-09-29T00:36:23.832
malicious
Windows DLL (x86-64)
Close
6f91bd5393889e0c3e1cbb8ac66a67644d87e3ee00e5c799be6dd504d84b6114.dll
malicious
SHA256:
6f91bd5393889e0c3e1cbb8ac66a67644d87e3ee00e5c799be6dd504d84b6114
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
5/5
Vidar configuration was extracted
4/5
Malicious file detected via reputation
3/5
Tries to evade debugger
3/5
Uses HTTP to upload a large amount of data
2/5
Delays execution
2/5
Tries to detect virtual machine
1/5
Content matched by YARA rules
1/5
Creates mutex
1/5
Resolves API functions dynamically
1/5
Enumerates running processes
1/5
Tries to detect debugger
1/5
Unusual large memory allocation
Spyware
ad46a572afeed994585aba1045d35d57bf6099fbdf30ad6acb475ed5d2b1753a.exe
2026-09-29T00:36:19.529
malicious
Windows Exe (x86-64)
Close
ad46a572afeed994585aba1045d35d57bf6099fbdf30ad6acb475ed5d2b1753a.exe
malicious
SHA256:
ad46a572afeed994585aba1045d35d57bf6099fbdf30ad6acb475ed5d2b1753a
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
4/5
Malicious file detected via reputation
3/5
Tries to open an unusually high number of parallel network connections
3/5
Uses HTTP to upload a large amount of data
2/5
Delays execution
2/5
Tries to detect analyzer sandbox
1/5
Tries to detect application sandbox
1/5
Resolves API functions dynamically
1/5
Unusual large memory allocation
1/5
Creates mutex
1/5
Queries system time
1/5
Enumerates running processes
1/5
Content matched by YARA rules
Spyware
c311e1180c152ce85acb0fdb3fa9324cf2a74b2e310e4625766c759a41e3bd13.exe
2026-09-29T00:35:48.346
malicious
Windows Exe (x86-64)
Close
c311e1180c152ce85acb0fdb3fa9324cf2a74b2e310e4625766c759a41e3bd13.exe
malicious
SHA256:
c311e1180c152ce85acb0fdb3fa9324cf2a74b2e310e4625766c759a41e3bd13
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
4/5
Malicious file detected via reputation
3/5
Tries to open an unusually high number of parallel network connections
3/5
Uses HTTP to upload a large amount of data
2/5
Delays execution
2/5
Tries to detect analyzer sandbox
1/5
Tries to detect application sandbox
1/5
Enumerates running processes
1/5
Unusual large memory allocation
1/5
Content matched by YARA rules
1/5
Creates mutex
1/5
Resolves API functions dynamically
1/5
Queries system time
Spyware