MALICIOUS — 27550b8c15c5a7cf5568dd1d2e1243b510eb983a7eb8ff5ddc9974415e5a0093.exe
MALICIOUS — 27550b8c15c5a7cf5568dd1d2e1243b510eb983a7eb8ff5ddc9974415e5a0093.exe is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (99/100), attributed to the Egairtigado family. 6 of 26 detection engines flagged it.
Identification
- SHA-256:
27550b8c15c5a7cf5568dd1d2e1243b510eb983a7eb8ff5ddc9974415e5a0093 - SHA-1:
58ab34482258c4b7f1c8e1f7e5b71d93060117a0 - MD5:
63951c4114bb7b172c40a8d72f1571eb - imphash:
4ba3f97ab4d7908411ad46e497198ac7 - ssdeep:
393216:ZNPPdzcPizdFofXMCHWUjXGcuI3/PGTAI:ZxaPizdFSXMb8X7H/O7 - TLSH:
T1C76E33A3278E7180D4F2E5B4AC144CDC9023E5AC1676E15CAD83EC6F758887B48F1E96 - Submitted as: 27550b8c15c5a7cf5568dd1d2e1243b510eb983a7eb8ff5ddc9974415e5a0093.exe
- File type: pe · Size: 14288138 bytes
- Verdict: malicious (99/100) · Family: Egairtigado
Source: MalwareBazaar · first seen 2026-07-29T00:00:00.000Z · SHA-256 verified
Detections (6 of 26 engines)
- MalwareAnalyser heuristics (entropy/packer): Microsoft Linker
- Hash: abuse.ch ThreatFox: known-malicious-hash
- Detect It Easy (packer/type): DIE:Microsoft Linker
- Microsoft Defender: Trojan:Win32/Egairtigado!rfn
- Emsisoft (Emergency Kit): Gen:Variant.Yogi.14068
- Kaspersky (KVRT): HEUR:Trojan.Python.Agent.gen
Why this verdict
The malicious score of 99/100 is the fusion of 6 weighted signals:
- Hash: abuse.ch ThreatFox flagged known-malicious-hash (rule
known-malicious-hash) - engine signal, weight 0.90, confidence 0.95 - Memory forensics: 5 finding(s), e.g. RWX/private injected region in tsk_fe08c5250c (pid 3240) (rule
windows.malfind.Malfind) - memory signal, weight 0.60, confidence 0.85 - Microsoft Defender flagged Trojan:Win32/Egairtigado!rfn (rule
Trojan:Win32/Egairtigado!rfn) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Gen:Variant.Yogi.14068 (rule
Gen:Variant.Yogi.14068) - engine signal, weight 0.55, confidence 0.85 - Detect It Easy (packer/type) flagged DIE:Microsoft Linker (rule
DIE:Microsoft Linker) - engine signal, weight 0.35, confidence 0.70 - Packing/obfuscation: Microsoft Linker - static signal, weight 0.25, confidence 0.55
Dynamic analysis (windows)
1 behavior events · 0 ATT&CK techniques · 27 dropped files.
Runtime network
- none
Dropped files
- /opt/CAPEv2/storage/analyses/5687/files/36585912e5eaf83ba9fea0631534f690ccdc2d7ba91537166fe53e56c221e153 -
36585912e5eaf83ba9fea0631534f690ccdc2d7ba91537166fe53e56c221e153 - /opt/CAPEv2/storage/analyses/5687/files/7d17549c643d87817bf9a8c3d5f268b084502ba96bf1058a8f39f6b0ede73bce -
7d17549c643d87817bf9a8c3d5f268b084502ba96bf1058a8f39f6b0ede73bce - /opt/CAPEv2/storage/analyses/5687/files/b58f656d914a65c42f19a8cda53c708ab341d4ea673b056175a54fda0f7bc93f -
b58f656d914a65c42f19a8cda53c708ab341d4ea673b056175a54fda0f7bc93f - /opt/CAPEv2/storage/analyses/5687/files/6435c679a3a3ff4f16708ebc43f7ca62456c110ac1ea94f617d8052c90c143c7 -
6435c679a3a3ff4f16708ebc43f7ca62456c110ac1ea94f617d8052c90c143c7 - /opt/CAPEv2/storage/analyses/5687/files/fc3b481684b926350057e263622a2a5335b149a0498a8d65c4f37e39dd90b640 -
fc3b481684b926350057e263622a2a5335b149a0498a8d65c4f37e39dd90b640 - /opt/CAPEv2/storage/analyses/5687/files/7e19f273192e0f5f7954e51e8799002d97bc2a480c08f6ab29d291ce79b38824 -
7e19f273192e0f5f7954e51e8799002d97bc2a480c08f6ab29d291ce79b38824 - /opt/CAPEv2/storage/analyses/5687/files/2693c7ee4fba55dc548f641c0cb94485d0e18596ffef16541bd43a5104c28b20 -
2693c7ee4fba55dc548f641c0cb94485d0e18596ffef16541bd43a5104c28b20 - /opt/CAPEv2/storage/analyses/5687/files/78e5994c29d8851f28b5b12d59d742d876683aea58eceea1fb895b2036cdcdeb -
78e5994c29d8851f28b5b12d59d742d876683aea58eceea1fb895b2036cdcdeb - /opt/CAPEv2/storage/analyses/5687/files/e5e5fc0cbacbb95f9bef8a933279fe26770da2f7e258749008e97dbe4f5554fa -
e5e5fc0cbacbb95f9bef8a933279fe26770da2f7e258749008e97dbe4f5554fa - /opt/CAPEv2/storage/analyses/5687/files/f63c6c7e71c342084d8f1a108786ca6975a52cefef8be32cc2589e6e2fe060c8 -
f63c6c7e71c342084d8f1a108786ca6975a52cefef8be32cc2589e6e2fe060c8 - /opt/CAPEv2/storage/analyses/5687/files/a5c6a329698490a035133433928d04368ce6285bb91a9d074fc285de4c9a32a4 -
a5c6a329698490a035133433928d04368ce6285bb91a9d074fc285de4c9a32a4 - /opt/CAPEv2/storage/analyses/5687/files/e1eaa4cfe8fcf74072c26db5e983a94bd7e34faadc0375d58f9e5b460b633556 -
e1eaa4cfe8fcf74072c26db5e983a94bd7e34faadc0375d58f9e5b460b633556 - /opt/CAPEv2/storage/analyses/5687/files/927d2f739b06453334a7ba55a1605eaa0992e1e3d8fd4d4d81f3facf0a75e258 -
927d2f739b06453334a7ba55a1605eaa0992e1e3d8fd4d4d81f3facf0a75e258 - /opt/CAPEv2/storage/analyses/5687/files/eff52743773eb550fcc6ce3efc37c85724502233b6b002a35496d828bd7b280a -
eff52743773eb550fcc6ce3efc37c85724502233b6b002a35496d828bd7b280a - /opt/CAPEv2/storage/analyses/5687/files/09551a8ca146c8b26860dbb44ab97a555e6ae889f237d4f197c5b91835dd6f98 -
09551a8ca146c8b26860dbb44ab97a555e6ae889f237d4f197c5b91835dd6f98
Embedded URLs
- http://schemas.microsoft.com/SMI/2016/WindowsSettings
Embedded domains
- schemas.microsoft.com
- p.ir
- lj1.me
- h.co
- 6.me
- i.us
- 8.ru
File paths
- n:\Lq8
- Z:\A
More Egairtigado samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report