rkhunter wrote:5/43 >> 11.6%
MD5: ab6cf6dd2a92b42d1ded0149e4999d30
That is the old sample, VT scan is outdated.
Pass for decrypted config: D905F14AB2108E5F7B9AEAE7921741A0
Gates:
hxxp://weddingbee.com/gate.php;180
hxxp://swistertwister.ru/_cp/gate.php;180
hxxp://listriskevish.ru/_cp/gate.php;180
hxxp://kaleidosskop.ru/_cp/gate.php;180
hxxp://goreeotuma.ru/_cp/gate.php;180
hxxp://stervyatniks.ru/_cp/gate.php;180
hxxp://plan2000putina.ru/_cp/gate.php;180
hxxp://optimizzzm.ru/_cp/gate.php;180
hxxp://pereostanovka.ru/_cp/gate.php;180
hxxp://pravilozhizzzni.ru/_cp/gate.php;180
hxxp://kommunizzzm.ru/_cp/gate.php;180
hxxp://sheregessh.ru/_cp/gate.php;180
hxxp://gannoover.ru/_cp/gate.php;180
Attached unpacked + decrypted config