MALICIOUS — 02e58824c588545a5c05396577f4f12977e7b9189fc96058d444bffa4d263e0c.zip
MALICIOUS — 02e58824c588545a5c05396577f4f12977e7b9189fc96058d444bffa4d263e0c.zip is a zip sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (79/100), attributed to the Qwexlafiba family. 4 of 52 detection engines flagged it.
Identification
- SHA-256:
02e58824c588545a5c05396577f4f12977e7b9189fc96058d444bffa4d263e0c - SHA-1:
357071522dba67d5c5b5c4477137b67d4aa5e40b - MD5:
b5465746a177d1b162767b506934282e - ssdeep:
12288:dbMmjPOtuMlu5/a8B+zxp63iSZzXUHoweJBqBtlmDugeyagA6LlGHntGwO0W2Kn:JMmj2tUvD3xZ6eGBnmDfeLpnVO+Kn - TLSH:
T1524F239526FBA8AFABF1734CB02F5D02643735AC1E41247FAF92DB8287744981091D5C - Submitted as: 02e58824c588545a5c05396577f4f12977e7b9189fc96058d444bffa4d263e0c.zip
- File type: zip · Size: 743378 bytes
- Verdict: malicious (79/100) · Family: Qwexlafiba
Source: MalwareBazaar · first seen 2026-07-28T00:00:00.000Z · SHA-256 verified
Detections (4 of 52 engines)
- MalwareAnalyser heuristics (entropy/packer): high-entropy-blob
- Microsoft Defender: Trojan:Win32/Qwexlafiba!rfn
- Emsisoft (Emergency Kit): Trojan.GenericKD.80967287
- Kaspersky (KVRT): HEUR:Trojan.Script.Generic
Why this verdict
The malicious score of 79/100 is the fusion of 4 weighted signals:
- Microsoft Defender flagged Trojan:Win32/Qwexlafiba!rfn (rule
Trojan:Win32/Qwexlafiba!rfn) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Trojan.GenericKD.80967287 (rule
Trojan.GenericKD.80967287) - engine signal, weight 0.55, confidence 0.85 - Packing/obfuscation: high-entropy-blob - static signal, weight 0.25, confidence 0.55
- Archive contains executables: FACTURA ELECTRÓNICA DISPONIBLE PARA PROCESO CONTABLE CON NUESTRA ENTIDAD BANCARIA.js - static signal, weight 0.25, confidence 0.50
Archive contents (1 executable)
This zip carries 1 extracted member, each analyzed as its own sample:
- FACTURA ELECTRÓNICA DISPONIBLE PARA PROCESO CONTABLE CON NUESTRA ENTIDAD BANCARIA.js -
dea1847c964c08cb6bcbddca7fd3ccffbaa3ce8c0989fbf5717b3c93e5506f47
More Qwexlafiba samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report