CLEAN — 2de6e101884f841fce0c313d685dd37c4c9d470988e33acf683cfde400bdee28.bin
CLEAN — 2de6e101884f841fce0c313d685dd37c4c9d470988e33acf683cfde400bdee28.bin is a pe sample analyzed by MalwareAnalyzer by Cyble with a clean verdict (34/100). 4 of 52 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
2de6e101884f841fce0c313d685dd37c4c9d470988e33acf683cfde400bdee28 - SHA-1:
12af70da22e14a25bb5a07aac153ee5a172a2e7d - MD5:
f217aea5ab97ea04423b45e6e772c39e - imphash:
42efe1abd8d48a3188e7e7b82e17c631 - ssdeep:
98304:q251LlSiAiNleBSsjlZCDJ3WT2Om34+39jxY:551LlSiAiNleBSsRZCDJ3WT2Om34+tW - TLSH:
T16E609DAC81937690C6F9EE50F032809C99477C06A27127CA0346DE7A45A5FFFE5B086D - Submitted as: 2de6e101884f841fce0c313d685dd37c4c9d470988e33acf683cfde400bdee28.bin
- File type: pe · Size: 3771944 bytes
- Verdict: clean (34/100)
Source: MalShare · first seen 2026-08-15T08:15:58.845Z · SHA-256 verified
Detections (4 of 52 engines)
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Microsoft Defender: Trojan:Win32/Malgent
- Emsisoft (Emergency Kit): Trojan.GenericKD.81098820
- Kaspersky (KVRT): Backdoor.Win64.Gsb.enw
MITRE ATT&CK
Why this verdict
The clean score of 34/100 is the fusion of 2 weighted signals:
- YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70 - enumerate processes (rule
enumerate processes) - capa signal, weight 0.20, confidence 0.60
Dynamic analysis
No runtime behaviour was captured for this sample, so the analysis above is static only. That is a limit of this run rather than evidence the sample does nothing.
Embedded domains
- abi.name
- runtime.link
- go.shape.int
- eq.io
- runtime.work
- cacerts.digicert.com
- crl3.digicert.com
File paths
- c:\f
- C:\crossdev\gccmaster\build-tdm64\runtime\mingw-w64-crt
- C:\crossdev\gccmaster\build-tdm64\gcc-seh\x86_64-w64-mingw32\libgcc
- C:\Users\Administrator\Desktop\F2026\temp\build-1873430038\go\src\runtime\cgo
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report