MALICIOUS — 0d925c5400e17a96f4137f8cfc31fbd3890e96dddf178ce96d16388fe5b867a7.exe
MALICIOUS — 0d925c5400e17a96f4137f8cfc31fbd3890e96dddf178ce96d16388fe5b867a7.exe is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (82/100), attributed to the Egairtigado family. 5 of 53 detection engines flagged it.
Identification
- SHA-256:
0d925c5400e17a96f4137f8cfc31fbd3890e96dddf178ce96d16388fe5b867a7 - SHA-1:
506e88ae9340c729526c67b014e338095b4fe2ef - MD5:
d1b65025b888852b4be429a658e92945 - imphash:
4ba3f97ab4d7908411ad46e497198ac7 - ssdeep:
393216:KoAmLgmfUQwNMFrSj6xvX+BlZXMCHWUjX+cuI3/PGTAI:K2LgCUQMM/ONXMb8XzH/O7 - TLSH:
T1586E33672BAB2191C5F1A1A8BC008CDCA063F2ED1933C14A5D83EC1EF489D67D4B6957 - Submitted as: 0d925c5400e17a96f4137f8cfc31fbd3890e96dddf178ce96d16388fe5b867a7.exe
- File type: pe · Size: 14299062 bytes
- Verdict: malicious (82/100) · Family: Egairtigado
Source: MalwareBazaar · first seen 2026-07-29T00:00:00.000Z · SHA-256 verified
Detections (5 of 53 engines)
- MalwareAnalyser heuristics (entropy/packer): Microsoft Linker
- Detect It Easy (packer/type): DIE:Microsoft Linker
- Microsoft Defender: Trojan:Win32/Egairtigado!rfn
- Emsisoft (Emergency Kit): Gen:Variant.Yogi.14068
- Kaspersky (KVRT): HEUR:Trojan.Python.Agent.gen
Why this verdict
The malicious score of 82/100 is the fusion of 4 weighted signals:
- Microsoft Defender flagged Trojan:Win32/Egairtigado!rfn (rule
Trojan:Win32/Egairtigado!rfn) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Gen:Variant.Yogi.14068 (rule
Gen:Variant.Yogi.14068) - engine signal, weight 0.55, confidence 0.85 - Detect It Easy (packer/type) flagged DIE:Microsoft Linker (rule
DIE:Microsoft Linker) - engine signal, weight 0.35, confidence 0.70 - Packing/obfuscation: Microsoft Linker - static signal, weight 0.25, confidence 0.55
Dynamic analysis (windows)
1 behavior events · 0 ATT&CK techniques · 27 dropped files.
Runtime network
- none
Dropped files
- /opt/CAPEv2/storage/analyses/5592/files/55e03d6d993b96067acbfa8daf506a6f919ad73696a527bf4faecb0090d4a11b -
55e03d6d993b96067acbfa8daf506a6f919ad73696a527bf4faecb0090d4a11b - /opt/CAPEv2/storage/analyses/5592/files/36585912e5eaf83ba9fea0631534f690ccdc2d7ba91537166fe53e56c221e153 -
36585912e5eaf83ba9fea0631534f690ccdc2d7ba91537166fe53e56c221e153 - /opt/CAPEv2/storage/analyses/5592/files/6435c679a3a3ff4f16708ebc43f7ca62456c110ac1ea94f617d8052c90c143c7 -
6435c679a3a3ff4f16708ebc43f7ca62456c110ac1ea94f617d8052c90c143c7 - /opt/CAPEv2/storage/analyses/5592/files/fc3b481684b926350057e263622a2a5335b149a0498a8d65c4f37e39dd90b640 -
fc3b481684b926350057e263622a2a5335b149a0498a8d65c4f37e39dd90b640 - /opt/CAPEv2/storage/analyses/5592/files/896e97b3de9537fc53b6a85a703919ad2bd36cacaa9b921c93c2b8ab8373b4ae -
896e97b3de9537fc53b6a85a703919ad2bd36cacaa9b921c93c2b8ab8373b4ae - /opt/CAPEv2/storage/analyses/5592/files/7e19f273192e0f5f7954e51e8799002d97bc2a480c08f6ab29d291ce79b38824 -
7e19f273192e0f5f7954e51e8799002d97bc2a480c08f6ab29d291ce79b38824 - /opt/CAPEv2/storage/analyses/5592/files/721f985a3e9ad88cb517c1a31530691b7ba796ce9ad6a9c5d9e1a985ffe54cbd -
721f985a3e9ad88cb517c1a31530691b7ba796ce9ad6a9c5d9e1a985ffe54cbd - /opt/CAPEv2/storage/analyses/5592/files/8c2d16a84abfe951f7e299fce09a3109facdecb6f6657cfbbfc30a4a0cd95ed8 -
8c2d16a84abfe951f7e299fce09a3109facdecb6f6657cfbbfc30a4a0cd95ed8 - /opt/CAPEv2/storage/analyses/5592/files/2693c7ee4fba55dc548f641c0cb94485d0e18596ffef16541bd43a5104c28b20 -
2693c7ee4fba55dc548f641c0cb94485d0e18596ffef16541bd43a5104c28b20 - /opt/CAPEv2/storage/analyses/5592/files/1126b59cd169352ca4093f1d544a4e3907094ddae709aa117de6ce614f82ce67 -
1126b59cd169352ca4093f1d544a4e3907094ddae709aa117de6ce614f82ce67 - /opt/CAPEv2/storage/analyses/5592/files/78e5994c29d8851f28b5b12d59d742d876683aea58eceea1fb895b2036cdcdeb -
78e5994c29d8851f28b5b12d59d742d876683aea58eceea1fb895b2036cdcdeb - /opt/CAPEv2/storage/analyses/5592/files/d2f2770155ca8135bfcc44ac0355a092675b5050636b84022f820c4ec35dc493 -
d2f2770155ca8135bfcc44ac0355a092675b5050636b84022f820c4ec35dc493 - /opt/CAPEv2/storage/analyses/5592/files/7fc1159dc29068f011cc5e1edc5821c6445643b130cc0eb0871ef69bd41238cf -
7fc1159dc29068f011cc5e1edc5821c6445643b130cc0eb0871ef69bd41238cf - /opt/CAPEv2/storage/analyses/5592/files/f63c6c7e71c342084d8f1a108786ca6975a52cefef8be32cc2589e6e2fe060c8 -
f63c6c7e71c342084d8f1a108786ca6975a52cefef8be32cc2589e6e2fe060c8 - /opt/CAPEv2/storage/analyses/5592/files/db6b1b9943cacefc352930209c0d710dbc2fb241559a6e38917c463ab9a200ea -
db6b1b9943cacefc352930209c0d710dbc2fb241559a6e38917c463ab9a200ea
Embedded URLs
- http://schemas.microsoft.com/SMI/2016/WindowsSettings
Embedded domains
- schemas.microsoft.com
- q.ir
- b.co
- 6.me
- i.us
- 8.ru
File paths
- j:\%{
- e:\)L
- x:\X
- p:\zz
- p:\zv
More Egairtigado samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report