MALICIOUS — 03feb3ecfe638ba1607242b11d779b1af3e08263a5302e1cf7dae1a4abe01de7.zip
MALICIOUS — 03feb3ecfe638ba1607242b11d779b1af3e08263a5302e1cf7dae1a4abe01de7.zip is a zip sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (89/100). 4 of 54 detection engines flagged it.
Identification
- SHA-256:
03feb3ecfe638ba1607242b11d779b1af3e08263a5302e1cf7dae1a4abe01de7 - SHA-1:
19cfe0b20ceb78090567016c1fff79ed22b8532f - MD5:
aec4a35aa0b8efc18eb335819ad85d9c - ssdeep:
24:9+j+QpFZzdD5sAuzwOQW2v5scYViVUvKK+7gwT:9bQHP+A+wOQVv5luiWKKGPT - TLSH:
T19D12B794618B2454ED6C5E469E22673F33263D42B1F383A8327BC293731529B7AC6381 - Submitted as: 03feb3ecfe638ba1607242b11d779b1af3e08263a5302e1cf7dae1a4abe01de7.zip
- File type: zip · Size: 919 bytes
- Verdict: malicious (89/100)
Source: MalwareBazaar · first seen 2026-08-03T00:00:00.000Z · SHA-256 verified
Detections (4 of 54 engines)
- MalwareAnalyser heuristics (entropy/packer): high-entropy-blob
- ClamAV feed: SaneSecurity foxhole_generic: Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL
- Microsoft Defender: flagged
- Kaspersky (KVRT): HEUR:Trojan.WinLNK.Rufus.gen
Why this verdict
The malicious score of 89/100 is the fusion of 3 weighted signals:
- ClamAV feed: SaneSecurity foxhole_generic flagged Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL (rule
Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL) - engine signal, weight 0.90, confidence 0.95 - Packing/obfuscation: high-entropy-blob - static signal, weight 0.25, confidence 0.55
- Archive contains executables: DOC-L8AE88.lnk - static signal, weight 0.25, confidence 0.50
Archive contents (1 executable)
This zip carries 1 extracted member, each analyzed as its own sample:
- DOC-L8AE88.lnk -
680e78cf95cbc766c296c8ad506c3cacfd53f1d42743d114e7f44057c2d54904
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report