| Category | Package | Started | Completed | Duration | Options | Logs | ||||
|---|---|---|---|---|---|---|---|---|---|---|
| FILE | exe | 2026-07-28 12:55:14 | 2026-07-28 13:07:00 | 706s |
|
|||||
| Reports | JSON | |||||||||
syscall=0
2026-03-12 02:35:53,049 [root] INFO: Date set to: 20260728T13:02:03, timeout set to: 200 2026-07-28 13:02:03,531 [root] DEBUG: Starting analyzer from: C:\ks0bd701 2026-07-28 13:02:04,124 [root] DEBUG: Storing results at: C:\pSvMuZaxdT 2026-07-28 13:02:05,109 [root] DEBUG: Pipe server name: \\.\PIPE\zXWCld 2026-07-28 13:02:05,171 [root] DEBUG: Python path: C:\Users\malware\AppData\Local\Programs\Python\Python310-32 2026-07-28 13:02:05,171 [root] INFO: analysis running as an admin 2026-07-28 13:02:05,171 [root] DEBUG: no analysis package configured, picking one for you 2026-07-28 13:02:22,640 [root] INFO: analysis package selected: "exe" 2026-07-28 13:02:22,796 [root] DEBUG: importing analysis package module: "modules.packages.exe"... 2026-07-28 13:02:23,046 [root] DEBUG: imported analysis package "exe" 2026-07-28 13:02:23,062 [root] DEBUG: initializing analysis package "exe"... 2026-07-28 13:02:23,062 [lib.common.common] INFO: wrapping 2026-07-28 13:02:23,093 [lib.core.compound] INFO: C:\Users\malware\AppData\Local\Temp already exists, skipping creation 2026-07-28 13:02:23,108 [root] DEBUG: New location of moved file: C:\Users\malware\AppData\Local\Temp\embeddinggemma-transf.gz 2026-07-28 13:02:23,108 [root] INFO: Analyzer: Package modules.packages.exe does not specify a dll option 2026-07-28 13:02:23,108 [root] INFO: Analyzer: Package modules.packages.exe does not specify a dll_64 option 2026-07-28 13:02:23,108 [root] INFO: Analyzer: Package modules.packages.exe does not specify a loader option 2026-07-28 13:02:23,108 [root] INFO: Analyzer: Package modules.packages.exe does not specify a loader_64 option 2026-07-28 13:02:30,061 [root] DEBUG: Imported auxiliary module "modules.auxiliary.browser" 2026-07-28 13:02:30,156 [root] DEBUG: Imported auxiliary module "modules.auxiliary.digisig" 2026-07-28 13:02:30,828 [root] DEBUG: Imported auxiliary module "modules.auxiliary.disguise" 2026-07-28 13:02:30,905 [root] DEBUG: Imported auxiliary module "modules.auxiliary.human" 2026-07-28 13:02:30,984 [lib.api.screenshot] DEBUG: Importing 'PIL.ImageChops' 2026-07-28 13:02:31,031 [lib.api.screenshot] ERROR: No module named 'PIL' 2026-07-28 13:02:31,031 [root] DEBUG: Imported auxiliary module "modules.auxiliary.screenshots" 2026-07-28 13:02:31,031 [root] DEBUG: Imported auxiliary module "modules.auxiliary.tlsdump" 2026-07-28 13:02:31,031 [root] DEBUG: Initialized auxiliary module "Browser" 2026-07-28 13:02:31,640 [root] DEBUG: attempting to configure 'Browser' from data 2026-07-28 13:02:32,062 [root] DEBUG: module Browser does not support data configuration, ignoring 2026-07-28 13:02:32,471 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.browser"... 2026-07-28 13:02:32,471 [root] DEBUG: Started auxiliary module modules.auxiliary.browser 2026-07-28 13:02:32,471 [root] DEBUG: Initialized auxiliary module "DigiSig" 2026-07-28 13:02:32,471 [root] DEBUG: attempting to configure 'DigiSig' from data 2026-07-28 13:02:32,471 [root] DEBUG: module DigiSig does not support data configuration, ignoring 2026-07-28 13:02:32,471 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.digisig"... 2026-07-28 13:02:32,471 [modules.auxiliary.digisig] DEBUG: Checking for a digital signature
| Name | Label | Manager | Started On | Shutdown On | Route |
|---|---|---|---|---|---|
| win10 | win10 | KVM | 2026-07-28 12:55:14 | 2026-07-28 13:07:00 | none |
| File Name |
embeddinggemma-transf.gz
|
|---|---|
| File Type | gzip compressed data, last modified: Thu Sep 4 05:52:58 2025, original size modulo 2^32 1269637120 gzip compressed data, reserved method, ASCII, encrypted, from FAT filesystem (MS-DOS, OS/2, NT), original size modulo 2^32 1269637120 |
| File Size | 1150701145 bytes |
| MD5 | 49ffe59ae896e38588195a4603cdba5d |
| SHA1 | 7fb534fa3972c47218adc14f96b73f7cd0b302bc |
| SHA256 | 647b4d84566dd28e838c9e96bd2c2210ebcc3b2b8287eb1b6ebc292e9fac8152 VT MWDB Bazaar |
| SHA3-384 | d14e5d44c0ba8baf460a263c3afb796a3557ba9c2deaf1a4d37239bb64449d55ced4a7521ffc4eff39f43cc656dbcca6 |
| CRC32 | B8B9E737 |
| TLSH | T1FAC933F548C865D763C6AD13D1F9763AC22224A16E165DCA42E02EC60F7FD81EA25F0F |
| Ssdeep | 25165824:zkhQ86lGMfyOoNBYgV3eNDsEbB+aXVbR8Ik0cXHBuDT1D8UIksDz:zka86lZPkBwT+albRghSBgIsDz |
| Yara |
|
No behavioral analysis data available.
No dropped files found.