top title background image
flash

njw.exe

Status: finished
Submission Time: 2021-10-29 17:49:37 +02:00
Malicious
Spyware

Comments

Tags

Details

  • Analysis ID:
    511823
  • API (Web) ID:
    879389
  • Analysis Started:
    2021-10-29 17:49:38 +02:00
  • Analysis Finished:
    2021-10-29 17:58:08 +02:00
  • MD5:
    3f91f84924d1db7ace9ad307fcae35d1
  • SHA1:
    50e790e2b3324c1b3805916c5a3c323ed8a7305f
  • SHA256:
    a0254e8580186ca146fcc6082a6110888ac0cc3c7f733e760ad7a655bd2a0503
  • Technologies:

Joe Sandbox

Engine Download Report Detection Info
malicious
malicious
Score: 60
System: Windows 10 x64 22H2 with Office Professional Plus 2019, Chrome 117, Firefox 118, Adobe Reader DC 23, Java 8 Update 381, 7zip 23.01
clean
0/100

Third Party Analysis Engines

malicious
Score: 8/71

IPs

IP Country Detection
88.212.201.198
Russian Federation
87.250.251.119
Russian Federation
193.109.247.229
Virgin Islands (BRITISH)

Domains

Name IP Detection
mc.yandex.ru
87.250.251.119
counter.yadro.ru
88.212.201.198
www-google-analytics.l.google.com
142.250.203.110
Click to see the 1 hidden entries
www.all-bearings.narod.ru
193.109.247.229

URLs

Name Detection
http://www.all-bearings.narod.ru/.s/img/err/404-arrow.png$yE
https://stats.g.doubleclick.net/j/collect?
http://ucoz.com/register/n:
Click to see the 97 hidden entries
http://forum.ucoz.com/r4r
http://mc.yandex.ru/metrika/watch.js
http://www.all-bearings.narod.ru/.s/img/err/404-logo.png$zE
http://counter.yadro.ru/hit;counter1?r;s1280
http://www.all-bearings.narod.ru/.s/img/err/button.pngT8T
http://top.ucoz.com/
http://www.all-bearings.narod.ru/firstpage.htmlU:
http://www.remserviss.ruopen
http://w3.o
http://www.all-bearings.narod.ru/secondpage.html-Aloud
http://www.all-bearings.narod.ru/.s/img/err/button.png
http://www.all-bearings.narod.ru/.s/img/err/button.png-c
https://counter.yadro.ru/hit;counter1?q;r;s1280
http://www.all-bearings.narod.ru/firstpage.htmleople
https://mc.yandex.pK
http://www.all-bearings.narod.ru/secondpage.html...
http://www.all-bearings.narod.ru/.s/img/err/button.pngj
https://mc.yandex.md/cc
http://www.ucoz.com/privacy/%y
https://yastatic.net/s3/metrika
http://www.all-bearings.narod.ru/firstpage.htmlk
https://s3.mds.yandex.net/internal-metrika-betas
https://iframe-toloka.com/
http://forum.ucoz.com/
http://www.all-bearings.narod.ru/secondpage.htmlng.pnge.gifE5
http://www.all-bearings.
https://twitter.com/k4y
http://www.all-bearings.narod.ru/.s/img/err/404-logo.pngTzu
http://www.all-bearings.narod.ru/firstpage.html...
https://mc.yandex.md/ccba
http://counter.yadro.ru/
http://www.all-bearings.narod.ru/secondpage.htmls
https://www.macromedia.com/support/flashplayer/sys/
http://www.all-bearings.d
http://forum.ucoz.com/)
http://www.all-bearings.narod.ru/.s/img/err/404-header-line.gif
http://www.all-bearings.narod.ru/.s/img/err/404-arrow.pngTDu
https://mc.yandex.md/ccPageView.
http://book.ucoz.com
http://www.all-bearings.narod.ru/n
http://www.all-bearings.narod.ru/.s/img/err/404-header-line.gif.dll
http://www.all-bearings.narod.ru/.s/img/err/button.png&
http://www.remserviss.ru
http://www.ucoz.com/tour/px
http://www.all-bearings.narod.ru
https://counter.yadro.ru/hit;counter1?q;r;s1280*1024*32;uhttp%3A//www.all-bearings.narod.ru/firstpage.html;0.34476715437082456
http://www.all-bearings.narod.ru/firstpage.html4E
http://www.all-bearings.narod.ru/F
http://www.all-bearings.narod.ru/firstpage.htmlhttp://www.all-bearings.narod.ru/firstpage.html
http://www.all-bearings.narod.ru/.s/img/err/404-header-line.gifW
http://www.all-bearings.narod.ru/.s/img/err/button.pnges
https://mc.yandex.
http://www.all-bearings.narod.ru/.s/img/err/404-header-line.gifT
http://faq.ucoz.com/iCy
http://www.all-bearings.narod.ru/secondpage.htmllq
http://ucoz.com/register/
https://counter.yadro.ru/
http://www.all-bearings.narod.ru/secondpage.htmllU
http://www.all-bearings.narod.ru/.s/img/err/404-arrow.pngDye
http://www.all-bearings.narod.ru/.s/img/err/404-arrow.png
http://www.all-bearings.narod.ru/.s/img/err/404-header-line.gifY
http://www.ucoz.com/tour/8a
http://www.all-bearings.narod.ru/B
http://www.macromedia.com
http://www.all-bearings.narod.ru/firstpage.htmly
http://www.all-bearings.narod.ru/.s/img/err/404-header-line.gifg
http://counter.yadro.ru/hit;counter1?r;s1280*1024*32;uhttp%3A//www.all-bearings.narod.ru/secondpage.html;0.5443641556055339
https://twitter.com/#
http://www.all-bearings.narod.ru/secondpage.htmlngs.narod.ru/secondpage.html
http://www.all-bearings.narod
http://ucoz.com/register/x;Z
http://google.com/search
https://mc.y0
http://www.all-bearings.narod.ruopenS
http://www.all-bearings.narod.ru/.s/img/err/404.png
https://mc.yandex.ru/metrika/advert.gif?t=ti(4)
http://www.all-bearings.narod.ru/.s/img/err/button.pngf
http://www.all-bearings.narod.ru/.s/img/err/404.pngv6
http://www.all-bearings.narod.ru/.s/img/err/button.pngX
http://www.all-bearings.narod.ru/.s/img/err/404-header-line.gifQ
https://counter.yadro.ru/&
http://www.all-bearings.narod.ru/.s/img/err/404-arrow.png4yU
http://www.all-bearings.narod.ru/firstpage.htmlg
https://s3.mds.yandex.net/internal-metrika-betasS
http://www.ucoz.com/terms/
http://counter.yadro.ru/hit;counter1?r
http://www.all-bearings.narod.ru/$
https://mc.y
http://www.ucoz.com/pricing/Iy
http://www.all-bearings.narod.rud
http://www.all-bearings.narod.ru/.s/img/err/button.png...
http://www.all-bearings.narod.ruc
http://www.all-bearings.narod.ru/.s/img/err/404-logo.png
https://mc.yandex.:
http://www.all-bearings.narod.ru/.s/img/err/404.pngg/
https://mc.yandex.ru/watch/14153041?callback=_ymjsp355627947&page-url=http%3A%2F%2Fwww.all-bearings.narod.ru%2Ffirstpage.html&charset=utf-8&browser-info=pv%3A1%3Agdpr%3A14%3Avf%3A9ezyymqkmijljhdjn%3Afp%3A1930%3Afu%3A0%3Aen%3Autf-8%3Ala%3Aen-US%3Av%3A680%3Acn%3A1%3Adp%3A0%3Als%3A732524701665%3Ahid%3A87010386%3Az%3A120%3Ai%3A202101029175120%3Aet%3A1635522680%3Ac%3A1%3Arn%3A244404675%3Au%3A1635522678322622628%3Aw%3A148x47%3As%3A1280x1024x32%3Aifr%3A1%3Aj%3A1%3Ans%3A1635522674781%3Ads%3A0%2C0%2C0%2C0%2C0%2C0%2C%2C155%2C0%2C2520%2C2521%2C0%2C2520%3Aco%3A0%3Arqnl%3A1%3Ast%3A1635522681%3At%3AHTTP%20404%20Resource%20not%20found&t=gdpr(14)ti(3)&wmode=5
http://www.all-bearings.narod.ru/.s/img/err/button.png5?

Dropped files

No malicious files found. See full and IOC report for all dropped files.