PHP Malware Analysis

Bl4ckw0rM.png

md5: 2ac099e190547501704d309d59831d2b

Jump to:

Screenshot


Attributes


Deobfuscated PHP code

�PNG


IHDR���ngAMA��7��tEXtSoftwareAdobe ImageReadyq�e<�IDATx�bd���
�10������da �/ծ� �@���￿�����ϟ��?����o��	 �X���|}��_��?��������߿�����H���c`b1��Z���
������
��	������**�V����߿���@'������������������>}�@L�B� �e�߼����т���O�bBW
11��>����D���5s-;;���3g~����?A����<HP��	����\��k@1�d``��w�ï_��!8�����s��KL?~2���D��e���oF����A��/�b�b�
�Y8b@�I@���H$78�IEND�B`�

Execution traces

data/traces/2ac099e190547501704d309d59831d2b_trace-1676240231.2834.xt
Version: 3.1.0beta2
File format: 4
TRACE START [2023-02-12 20:17:37.181186]
1	0	1	0.000207	393528
1	3	0	0.000249	393696	{main}	1		/var/www/html/uploads/Bl4ckw0rM.png	0	0
1	3	1	0.000267	393696
			0.000291	314240
TRACE END   [2023-02-12 20:17:37.181363]


Generated HTML code

<html><head></head><body>�PNG


IHDR���ngAMA��7��tEXtSoftwareAdobe ImageReadyq�e&lt;��IDATx�bd�����
�10������da �/ծ� �@���￿�����ϟ����?����o��	 �X���|}���_��?��������߿�����H���c`b1���Z����
������
���	������**�V����߿���@'���������������������&gt;}�@L�B� �e�߼����т���O�bBW
11��&gt;�����D���5s-;;����3g~������?A����</body></html>

Original PHP code

�PNG


IHDR���ngAMA��7��tEXtSoftwareAdobe ImageReadyq�e<�IDATx�bd���
�10������da �/ծ� �@���￿�����ϟ��?����o��	 �X���|}��_��?��������߿�����H���c`b1��Z���
������
��	������**�V����߿���@'������������������>}�@L�B� �e�߼����т���O�bBW
11��>����D���5s-;;���3g~����?A����<HP��	����\��k@1�d``��w�ï_��!8�����s��KL?~2���D��e���oF����A��/�b�b�
�Y8b@�I@���H$78�IEND�B`�