MALICIOUS — 05cefdc7d6c15ab57eaad6c36499553de50a7e7e07836768ca69bc9a558634b4.zip
MALICIOUS — 05cefdc7d6c15ab57eaad6c36499553de50a7e7e07836768ca69bc9a558634b4.zip is a zip sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (87/100). 4 of 54 detection engines flagged it.
Identification
- SHA-256:
05cefdc7d6c15ab57eaad6c36499553de50a7e7e07836768ca69bc9a558634b4 - SHA-1:
59894de4466c6aef1efc9d39740b067c7eeefe7f - MD5:
ce73037b8aa45e5cf6443b818081c6cb - ssdeep:
12:5jXjTJCCttkEqVRbnDt7lsizwPU22BOTIBiUS+jYag:9XjwCttkEqDDBrm24TWiUS+js - TLSH:
T1C50FE18D74298A53CF557065282440DFC6192135CAE7BA881484AE236618E979593978 - Submitted as: 05cefdc7d6c15ab57eaad6c36499553de50a7e7e07836768ca69bc9a558634b4.zip
- File type: zip · Size: 581 bytes
- Verdict: malicious (87/100)
Source: MalwareBazaar · first seen 2026-08-03T00:00:00.000Z · SHA-256 verified
Detections (4 of 54 engines)
- ClamAV feed: SaneSecurity foxhole_generic: Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL
- Microsoft Defender: Trojan:Win32/Suschil!rfn
- Trellix Stinger (McAfee): Suspect-CY!CE73037B8AA4
- Kaspersky (KVRT): HEUR:Trojan-Downloader.WinLNK.Agent.gen
Why this verdict
The malicious score of 87/100 is the fusion of 2 weighted signals:
- ClamAV feed: SaneSecurity foxhole_generic flagged Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL (rule
Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL) - engine signal, weight 0.90, confidence 0.95 - Archive contains executables: App_AlvesBuffet--0ZGO26.lnk - static signal, weight 0.25, confidence 0.50
Archive contents (1 executable)
This zip carries 1 extracted member, each analyzed as its own sample:
- App_AlvesBuffet--0ZGO26.lnk -
7c7cbe6f471c557a5f12123f61c5de7fbbab5976ca9ed576a2809228f33329b4
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report