MALICIOUS — 08e0af9edee9efd694795aeedbfd96276ed2f0d15f65491ea6b82d6406010bf6.zip
MALICIOUS — 08e0af9edee9efd694795aeedbfd96276ed2f0d15f65491ea6b82d6406010bf6.zip is a zip sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (87/100). 4 of 54 detection engines flagged it.
Identification
- SHA-256:
08e0af9edee9efd694795aeedbfd96276ed2f0d15f65491ea6b82d6406010bf6 - SHA-1:
72ae815301025decedfabdd0e4cda3679c060b93 - MD5:
d3cb3af63db5d8823cc4be530585c5a8 - ssdeep:
12:5jhlTB5bFMY3IntY6QTt+9l4gofM167U2ZCglTpaBBBTlnaoi:9zTBvMoItXQTtQ6j4AUd6TpYBBpJi - TLSH:
T1190FE15D561ADEAEF6752752C8005BCFE88B191B03F1479001A10787169954B122553E - Submitted as: 08e0af9edee9efd694795aeedbfd96276ed2f0d15f65491ea6b82d6406010bf6.zip
- File type: zip · Size: 582 bytes
- Verdict: malicious (87/100)
Source: MalwareBazaar · first seen 2026-08-03T00:00:00.000Z · SHA-256 verified
Detections (4 of 54 engines)
- ClamAV feed: SaneSecurity foxhole_generic: Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL
- Microsoft Defender: Trojan:Script/Phonzy.B!ml
- Emsisoft (Emergency Kit): Trojan.GenericKD.81021226
- Kaspersky (KVRT): HEUR:Trojan.WinLNK.Agent.gen
Why this verdict
The malicious score of 87/100 is the fusion of 2 weighted signals:
- ClamAV feed: SaneSecurity foxhole_generic flagged Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL (rule
Sanesecurity.Foxhole.Lnk_Zip_1.UNOFFICIAL) - engine signal, weight 0.90, confidence 0.95 - Archive contains executables: DOC-9MPVVY.lnk - static signal, weight 0.25, confidence 0.50
Archive contents (1 executable)
This zip carries 1 extracted member, each analyzed as its own sample:
- DOC-9MPVVY.lnk -
2b742366aa23159b0f599874257a0406c29209d2d7e1ca3de9c59a95d7b49b80
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report