MALICIOUS — 1a020229e3b01d58230ab2512fdb373b22d91676b441a792240a01f72b27affb.exe
MALICIOUS — 1a020229e3b01d58230ab2512fdb373b22d91676b441a792240a01f72b27affb.exe is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (98/100), attributed to the Ramnit family. 7 of 53 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
1a020229e3b01d58230ab2512fdb373b22d91676b441a792240a01f72b27affb - SHA-1:
073bc2cf28961b31d1d8d8906e7256eef4444766 - MD5:
aaccc00c1a56e171d41aaca42d78b989 - imphash:
d00eba105c91071d7abbd2ebc2d1eceb - ssdeep:
6144:LdpNiLCdAatGPpsdpNiLCdAatGPpsdpNiLCdAatGPpU:jNiLC6sGR6NiLC6sGR6NiLC6sGRU - TLSH:
T10744F1EA45F21C11CAC4773F6546661F0C9CEB64599F4CDFA810E11902C326BD367C9A - Submitted as: 1a020229e3b01d58230ab2512fdb373b22d91676b441a792240a01f72b27affb.exe
- File type: pe · Size: 260967 bytes
- Verdict: malicious (98/100) · Family: Ramnit
Source: MalwareBazaar · first seen 2026-07-29T00:00:00.000Z · SHA-256 verified
Detections (7 of 53 engines)
- MalwareAnalyser heuristics (entropy/packer): UPX
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Hash: abuse.ch ThreatFox: known-malicious-hash
- Detect It Easy (packer/type): DIE:UPX
- Microsoft Defender: Trojan:Win32/Ramnit.A
- Emsisoft (Emergency Kit): Gen:Heur.VIZ.!e!.1
- Kaspersky (KVRT): Backdoor.Win32.IRCNite.ccu
MITRE ATT&CK
Why this verdict
The malicious score of 98/100 is the fusion of 7 weighted signals:
- Hash: abuse.ch ThreatFox flagged known-malicious-hash (rule
known-malicious-hash) - engine signal, weight 0.90, confidence 0.95 - Microsoft Defender flagged Trojan:Win32/Ramnit.A (rule
Trojan:Win32/Ramnit.A) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Gen:Heur.VIZ.!e!.1 (rule
Gen:Heur.VIZ.!e!.1) - engine signal, weight 0.55, confidence 0.85 - YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70 - Detect It Easy (packer/type) flagged DIE:UPX (rule
DIE:UPX) - engine signal, weight 0.35, confidence 0.70 - Packing/obfuscation: UPX, high-entropy-sections:UPX1 - static signal, weight 0.25, confidence 0.55
- Observed at runtime: Modify Registry (T1112) (rule
Modify Registry) - dynamic signal, weight 0.12, confidence 0.90
Dynamic analysis (windows)
19 behavior events · 1 ATT&CK techniques · 2 dropped files.
Runtime network
- none
Dropped files
- 96ee5301460404841aa50cf0ebf707c18487763e5d65fd94ce519a2679c61221 -
96ee5301460404841aa50cf0ebf707c18487763e5d65fd94ce519a2679c61221 - bb338188a0e501cd55e0965a59d54d35b406246cc77a3362a9953d6735703edd -
bb338188a0e501cd55e0965a59d54d35b406246cc77a3362a9953d6735703edd
More Ramnit samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report