MALICIOUS — 00d85981ee46cdb677553ef10f064ae8aca9762fd251dda23181493dcb97b29f.zip
MALICIOUS — 00d85981ee46cdb677553ef10f064ae8aca9762fd251dda23181493dcb97b29f.zip is a zip sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (87/100). 4 of 54 detection engines flagged it.
Identification
- SHA-256:
00d85981ee46cdb677553ef10f064ae8aca9762fd251dda23181493dcb97b29f - SHA-1:
675e05f8fdde95a78ce3a2138bec66fab26a291b - MD5:
db1bb5c0b8e1ce42c0884f728891099f - ssdeep:
12:5jTCRiMaiIWVUiWPU9sef1OmOq/zZhS7quQyTwNtjZDq75N3mi94DyqVLiMauaJ:9TCRienmioQ/8mPb3S7NQyMNvqbmi94M - TLSH:
T1910F62A7BC657D23FEB80A2C1BECA1CC1F8252AEC0E0C0883C9EC090058490B005F963 - Submitted as: 00d85981ee46cdb677553ef10f064ae8aca9762fd251dda23181493dcb97b29f.zip
- File type: zip · Size: 643 bytes
- Verdict: malicious (87/100)
Source: MalwareBazaar · first seen 2026-08-03T00:00:00.000Z · SHA-256 verified
Detections (4 of 54 engines)
- ClamAV feed: SaneSecurity foxhole_generic: Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL
- Microsoft Defender: Trojan:Win32/Ravartar!rfn
- Emsisoft (Emergency Kit): Trojan.GenericKD.81017684
- Kaspersky (KVRT): HEUR:Trojan.WinLNK.Agent.gen
Why this verdict
The malicious score of 87/100 is the fusion of 2 weighted signals:
- ClamAV feed: SaneSecurity foxhole_generic flagged Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL (rule
Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL) - engine signal, weight 0.90, confidence 0.95 - Archive contains executables: Contrato_Indeniza_Brasil-DA207O.lnk - static signal, weight 0.25, confidence 0.50
Archive contents (1 executable)
This zip carries 1 extracted member, each analyzed as its own sample:
- Contrato_Indeniza_Brasil-DA207O.lnk -
7836d0cf91cba5fbff47b954f0791046ee8c71cefcca27b9737dd34a421a5f8c
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report