MALICIOUS — 2f23681e87467276f082fe22eb1f24a4478df5ec38eeacd1ef93a8d95cafb92b
MALICIOUS — 2f23681e87467276f082fe22eb1f24a4478df5ec38eeacd1ef93a8d95cafb92b is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (87/100), attributed to the NjRAT family. 6 of 51 detection engines flagged it.
Identification
- SHA-256:
2f23681e87467276f082fe22eb1f24a4478df5ec38eeacd1ef93a8d95cafb92b - SHA-1:
024cb0b378e7ff025d1b72c2d0d483e8722c6841 - MD5:
4a01725a028cd9ea9ffd56bb53d6bd4a - imphash:
f34d5f2d4577ed6d9ceec516c1f5a744 - ssdeep:
3072:1NWBwFfzDNArkJ0wq1x3I+xhpKJP7w2pa:HWBIzD6rJwq1q+oN - TLSH:
T1A3417349CDF157E9C1B30F063607B18D111A438364E61A7261A70E16ACF673FEC662EA - Submitted as: 2f23681e87467276f082fe22eb1f24a4478df5ec38eeacd1ef93a8d95cafb92b
- File type: pe · Size: 181248 bytes
- Verdict: malicious (87/100) · Family: NjRAT
Detections (6 of 51 engines)
- MalwareAnalyser heuristics (entropy/packer): high-entropy-sections:.text
- ClamAV (daily): Win.Packed.njRAT-9854168-1
- Kaspersky (KVRT): HEUR:Trojan.MSIL.HydraPOS.gen
- Microsoft Defender: Trojan:MSIL/Nanobot.TRSI!MTB
- Emsisoft (Emergency Kit): Gen:Variant.NanoCore.1089
- Trellix Stinger (McAfee): Packed-FPR!4A01725A028C
Why this verdict
The malicious score of 87/100 is the fusion of 2 weighted signals:
- ClamAV (daily) flagged Win.Packed.njRAT-9854168-1 (rule
Win.Packed.njRAT-9854168-1) - engine signal, weight 0.90, confidence 0.95 - Packing/obfuscation: high-entropy-sections:.text - static signal, weight 0.25, confidence 0.55
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
More NjRAT samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report