Threat Feed
2c85fd1ad4c6db031e37f1af23287facda3c501d63b7edf7c17793fbc1c07208.sh
2026-10-03T21:42:11.781
malicious
Shell Script
Close
2c85fd1ad4c6db031e37f1af23287facda3c501d63b7edf7c17793fbc1c07208.sh
malicious
SHA256:
2c85fd1ad4c6db031e37f1af23287facda3c501d63b7edf7c17793fbc1c07208
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
4/5
Malicious file detected via reputation
4/5
Malicious host or URL detected via reputation
2/5
Downloads file
2/5
Tries to execute downloaded binary of different architecture than the host
1/5
Content matched by YARA rules
1/5
Connects to remote host
1/5
Creates hidden file or folder
Downloader
Bot
BKS_C2_189.jar
2026-10-03T21:24:22.321
malicious
Java Archive
Close
BKS_C2_189.jar
malicious
SHA256:
382d3d26bf4988a9a28cf67cc69cec4fd474e38b31179ae5ffc3d4b388667782
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Combination of other detections shows configuration discovery
3/5
Modifies native system functions
3/5
Takes screenshot
2/5
Executes PowerShell without default profile
2/5
Peripheral Device Discovery
2/5
Searches for cryptocurrency wallet locations
2/5
Searches for sensitive remote access configuration data
2/5
Searches for sensitive password manager data
2/5
Queries OS info via WMI
2/5
Searches for sensitive browser data
2/5
Collects hardware properties
2/5
Reads sensitive browser data
2/5
Searches for sensitive application data
2/5
Network configuration discovery
1/5
Content matched by YARA rules
1/5
Reads from memory of another process
1/5
Creates process with hidden window
1/5
Tries to detect debugger
1/5
Kills process
1/5
Reads system data
1/5
Performs DNS request
1/5
Possibly does reconnaissance
1/5
Resolves API functions dynamically
1/5
Tries to detect virtual machine
1/5
Drops PE file
1/5
Timestamp manipulation
1ab86b5b61453ace4abdcb56c00f72b2.exe
2026-10-03T21:22:08.052
malicious
Windows Exe (x86-32)
Close
1ab86b5b61453ace4abdcb56c00f72b2.exe
malicious
SHA256:
5da16030099b484460213d2031dc3683197eedbe54517c23e440f4f5af4c5daa
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
5/5
QuasarRAT configuration was extracted
5/5
Combination of other detections shows multiple input capture behaviors
4/5
Malicious file detected via reputation
3/5
Injects a file into another process
3/5
Suspicious content matched by YARA rules
3/5
Obscures a file's origin
3/5
Monitors keyboard input
2/5
Collects hardware properties
2/5
Queries OS info via WMI
2/5
Collects BIOS properties
1/5
Connects to remote host
1/5
Queries system time
1/5
Enables process privileges
1/5
Creates mutex
1/5
Performs DNS request
1/5
Query OS Information
1/5
Tries to connect using an uncommon port
1/5
Resolves API functions dynamically
1/5
Tries to detect virtual machine
Spyware
Backdoor
Hacktool
oRmgIti1tjBO1Cxu
2026-10-03T21:20:13.571
malicious
macOS Executable
Close
oRmgIti1tjBO1Cxu
malicious
SHA256:
1b823f040519acfc56fba55f537ac5a794e4fa0729e91c093b954091740bbc5c
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Reads ssh keys
5/5
Malicious content matched by YARA rules
4/5
Malicious host or URL detected via reputation
4/5
Malicious file detected via reputation
3/5
Query SIP status
3/5
Reads credential files of the keychain
2/5
Searches for sensitive browser data
2/5
Reads sensitive browser data
2/5
Searches for sensitive mail data
2/5
Reads sensitive mail data
2/5
Checks for existence of ssh keys
2/5
Suspicious content matched by YARA rules
2/5
Creates an unusually large number of processes
2/5
Searches for sensitive application data
1/5
Tries to detect virtual machine
1/5
Creates hidden file or folder
1/5
Connects to remote host
1/5
Content matched by YARA rules
1/5
Reads system data
Spyware
slafrutora.exe
2026-10-03T21:17:28.520
malicious
Windows Exe (x86-64)
Close
slafrutora.exe
malicious
SHA256:
bd970fa3e05dfad662bab513b28c7fad341b75cd6bbafa6307e325493618b2ac
VMRay Threat Identifiers
Close
Severity
Operation
4/5
Malicious file detected via reputation
4/5
Writes into the memory of another process
4/5
Modifies control flow of another process
2/5
Peripheral Device Discovery
2/5
Reads installed applications
1/5
Creates a page with write and execute permissions
1/5
Content matched by YARA rules
1/5
Resolves API functions dynamically
1/5
Tries to detect virtual machine
1/5
Queries system time
Injector