MALICIOUS — 20df2cf7270385a42b4a82122f5fd5dffb450f3f52bb483342722d0683635de0.exe
MALICIOUS — 20df2cf7270385a42b4a82122f5fd5dffb450f3f52bb483342722d0683635de0.exe is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (82/100), attributed to the Egairtigado family. 5 of 26 detection engines flagged it.
Identification
- SHA-256:
20df2cf7270385a42b4a82122f5fd5dffb450f3f52bb483342722d0683635de0 - SHA-1:
1aaf2516e0e77dd1f3f5aa5fa87b1a0ce03098a3 - MD5:
087a302bf8a57e58d5f87449ea2db325 - imphash:
4ba3f97ab4d7908411ad46e497198ac7 - ssdeep:
393216:J4UbjTMMvopFcmsTq63XMCHWUjXycuI3/PGTAI:J4Mvlm63XMb8XPH/O7 - TLSH:
T1EF6E3327235F21D0DAF2A274A8448D8C9153D15A1837E2ADAD83FC2F54C6877D4F2E86 - Submitted as: 20df2cf7270385a42b4a82122f5fd5dffb450f3f52bb483342722d0683635de0.exe
- File type: pe · Size: 14315288 bytes
- Verdict: malicious (82/100) · Family: Egairtigado
Source: MalwareBazaar · first seen 2026-07-29T00:00:00.000Z · SHA-256 verified
Detections (5 of 26 engines)
- MalwareAnalyser heuristics (entropy/packer): Microsoft Linker
- Detect It Easy (packer/type): DIE:Microsoft Linker
- Microsoft Defender: Trojan:Win32/Egairtigado!rfn
- Emsisoft (Emergency Kit): Gen:Variant.Yogi.14068
- Kaspersky (KVRT): HEUR:Trojan.Python.Agent.gen
Why this verdict
The malicious score of 82/100 is the fusion of 4 weighted signals:
- Microsoft Defender flagged Trojan:Win32/Egairtigado!rfn (rule
Trojan:Win32/Egairtigado!rfn) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Gen:Variant.Yogi.14068 (rule
Gen:Variant.Yogi.14068) - engine signal, weight 0.55, confidence 0.85 - Detect It Easy (packer/type) flagged DIE:Microsoft Linker (rule
DIE:Microsoft Linker) - engine signal, weight 0.35, confidence 0.70 - Packing/obfuscation: Microsoft Linker - static signal, weight 0.25, confidence 0.55
Dynamic analysis (windows)
1 behavior events · 0 ATT&CK techniques · 27 dropped files.
Runtime network
- none
Dropped files
- /opt/CAPEv2/storage/analyses/5656/files/b2c5d81cc10219c6ab929e1689a1c11d6f5d99d0ee6c6c8d9262be431e48bca4 -
b2c5d81cc10219c6ab929e1689a1c11d6f5d99d0ee6c6c8d9262be431e48bca4 - /opt/CAPEv2/storage/analyses/5656/files/3bbe1c06ef8a1716cecc5e46d8f936738396960d249301c18f2673ab52d1300e -
3bbe1c06ef8a1716cecc5e46d8f936738396960d249301c18f2673ab52d1300e - /opt/CAPEv2/storage/analyses/5656/files/36585912e5eaf83ba9fea0631534f690ccdc2d7ba91537166fe53e56c221e153 -
36585912e5eaf83ba9fea0631534f690ccdc2d7ba91537166fe53e56c221e153 - /opt/CAPEv2/storage/analyses/5656/files/dd098b736140db2edda362c313b15e5ee2298586d6f74cefe6d351956767ec3d -
dd098b736140db2edda362c313b15e5ee2298586d6f74cefe6d351956767ec3d - /opt/CAPEv2/storage/analyses/5656/files/6435c679a3a3ff4f16708ebc43f7ca62456c110ac1ea94f617d8052c90c143c7 -
6435c679a3a3ff4f16708ebc43f7ca62456c110ac1ea94f617d8052c90c143c7 - /opt/CAPEv2/storage/analyses/5656/files/fc3b481684b926350057e263622a2a5335b149a0498a8d65c4f37e39dd90b640 -
fc3b481684b926350057e263622a2a5335b149a0498a8d65c4f37e39dd90b640 - /opt/CAPEv2/storage/analyses/5656/files/7e19f273192e0f5f7954e51e8799002d97bc2a480c08f6ab29d291ce79b38824 -
7e19f273192e0f5f7954e51e8799002d97bc2a480c08f6ab29d291ce79b38824 - /opt/CAPEv2/storage/analyses/5656/files/add8f71e695aef0f167f4f1c585474d49de8e420e58f23c087470f58dda06ec5 -
add8f71e695aef0f167f4f1c585474d49de8e420e58f23c087470f58dda06ec5 - /opt/CAPEv2/storage/analyses/5656/files/2693c7ee4fba55dc548f641c0cb94485d0e18596ffef16541bd43a5104c28b20 -
2693c7ee4fba55dc548f641c0cb94485d0e18596ffef16541bd43a5104c28b20 - /opt/CAPEv2/storage/analyses/5656/files/78e5994c29d8851f28b5b12d59d742d876683aea58eceea1fb895b2036cdcdeb -
78e5994c29d8851f28b5b12d59d742d876683aea58eceea1fb895b2036cdcdeb - /opt/CAPEv2/storage/analyses/5656/files/5bc5d232050aae335ac09a67fb0435c259bc72673a52c7a09525810707db5379 -
5bc5d232050aae335ac09a67fb0435c259bc72673a52c7a09525810707db5379 - /opt/CAPEv2/storage/analyses/5656/files/f63c6c7e71c342084d8f1a108786ca6975a52cefef8be32cc2589e6e2fe060c8 -
f63c6c7e71c342084d8f1a108786ca6975a52cefef8be32cc2589e6e2fe060c8 - /opt/CAPEv2/storage/analyses/5656/files/a5c6a329698490a035133433928d04368ce6285bb91a9d074fc285de4c9a32a4 -
a5c6a329698490a035133433928d04368ce6285bb91a9d074fc285de4c9a32a4 - /opt/CAPEv2/storage/analyses/5656/files/721e5e1934a9731d5e8b3836f71ab8cd17094cc58ba2c5d90ec18f326bcaa1a8 -
721e5e1934a9731d5e8b3836f71ab8cd17094cc58ba2c5d90ec18f326bcaa1a8 - /opt/CAPEv2/storage/analyses/5656/files/5fbda1691625b28dd87450d30c94acd4f874bcda7a3cd1cc34752b56e60666c5 -
5fbda1691625b28dd87450d30c94acd4f874bcda7a3cd1cc34752b56e60666c5
Embedded URLs
- http://schemas.microsoft.com/SMI/2016/WindowsSettings
Embedded domains
- schemas.microsoft.com
- 4.sh
- 9.ch
- 6.me
- i.us
- 8.ru
File paths
- J:\$tWfh
More Egairtigado samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report