ai-forever / ai-forever/ghost

Suspicious/malicious file with binary incoded as base64 ofuscating as png image

Ouverte
#85 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Python
Étoiles
1.6k
Forks
308
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

SberSwapInference.ipynb

what it is this code trying to pretend its a png hiding with base 64 inside that file?

**this is not cool at all.**

http://www.hybrid-analysis.com/sample/7306e3871ed7f8d5cd5366755fb4407960706215c5925be05d231403a96f5700

passed from suspicious 40% threat to malicious 80% when I told the sandbox to open web browser.

The base 64 got me curious.
97% of the file size is of base 64 that's not a png despite saying its a png

**What is it** ? I suspect the sandbox to be racist with anything sounding slavic.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.