MALICIOUS — 25ac4ffcd063a12cb6d9ebfb8ace0599cc385d53785266378d78cb1bde0cb261
MALICIOUS — 25ac4ffcd063a12cb6d9ebfb8ace0599cc385d53785266378d78cb1bde0cb261 is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (99/100), attributed to the TinyBanker family. 5 of 56 detection engines flagged it.
Identification
- SHA-256:
25ac4ffcd063a12cb6d9ebfb8ace0599cc385d53785266378d78cb1bde0cb261 - SHA-1:
78d61aabddf69c00f180dac1584511caac0a1187 - MD5:
0ba9a794c9db835919b6bdf05f0bf98b - imphash:
f4222249773f0aee2e4d0364101f5b01 - ssdeep:
1536:wE9QCVQ8B9/ui73aOtH0nrFgUhRwqjhurmKFct:KCVX/uMKacdhTjAqGct - TLSH:
T1253A4BB5822E065BC6E7A666C00D696EB43F64FBF8C4890E5983C01777F80D79A70174 - Submitted as: 25ac4ffcd063a12cb6d9ebfb8ace0599cc385d53785266378d78cb1bde0cb261
- File type: pe · Size: 98304 bytes
- Verdict: malicious (99/100) · Family: TinyBanker
Detections (5 of 56 engines)
- ClamAV (daily): Win.Malware.TinyBanker-9877962-1
- Microsoft Defender: TrojanDownloader:Win32/Dofoil!pz
- Emsisoft (Emergency Kit): Trojan.Agent.GCFZ
- Trellix Stinger (McAfee): Packed-FE!0BA9A794C9DB
- Kaspersky (KVRT): HEUR:Trojan.Win32.Generic
Why this verdict
The malicious score of 99/100 is the fusion of 5 weighted signals:
- ClamAV (daily) flagged Win.Malware.TinyBanker-9877962-1 (rule
Win.Malware.TinyBanker-9877962-1) - engine signal, weight 0.90, confidence 0.95 - Microsoft Defender flagged TrojanDownloader:Win32/Dofoil!pz (rule
TrojanDownloader:Win32/Dofoil!pz) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Trojan.Agent.GCFZ (rule
Trojan.Agent.GCFZ) - engine signal, weight 0.55, confidence 0.85 - Trellix Stinger (McAfee) flagged Packed-FE!0BA9A794C9DB (rule
Packed-FE!0BA9A794C9DB) - engine signal, weight 0.55, confidence 0.85 - Kaspersky (KVRT) flagged HEUR:Trojan.Win32.Generic (rule
HEUR:Trojan.Win32.Generic) - engine signal, weight 0.55, confidence 0.85
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
More TinyBanker samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report