MALICIOUS — virussign.com_8f992d5f2a13bda80034e487e438cdc0.vir
MALICIOUS — virussign.com_8f992d5f2a13bda80034e487e438cdc0.vir is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (93/100), attributed to the Container family. 8 of 51 detection engines flagged it.
Identification
- SHA-256:
436915244c6f7303630d39b7e93a2bc48bcc9b36f56804c7709af765111f68fd - SHA-1:
bf94fb6aedd8d94a035c98339cce7c8780bcfa92 - MD5:
8f992d5f2a13bda80034e487e438cdc0 - imphash:
fbc5d409d2850f7a95be38fa9c361a89 - ssdeep:
3072:fny1tESQv+T3K7mvRIWXiqKkKGbTDVWtESQv+T3K7mvRIWXiqKkKGbTDVpvb3:KbESQvE6g9tTDV+ESQvE6g9tTDVpvD - TLSH:
T1C3457DC7C0F86DEAE5822BB3E3AD8E9D5D3242F464A777844289876BD10584363D4C2D - Submitted as: virussign.com_8f992d5f2a13bda80034e487e438cdc0.vir
- File type: pe · Size: 278486 bytes
- Verdict: malicious (93/100) · Family: Container
Source: VirusSign · first seen 2026-07-28T00:00:00.000Z · SHA-256 verified
Detections (8 of 51 engines)
- MalwareAnalyser heuristics (entropy/packer): UPX
- ClamAV (daily): Win.Malware.Generickdz-9938530-0
- YARA: delivr.to detections: DLV_ISO_IMG_Container_Lure
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Microsoft Defender: Trojan:Win32/Zombie.A
- Emsisoft (Emergency Kit): Win32.Zombie.A
- Trellix Stinger (McAfee): Trojan-FVXB!8F992D5F2A13
- Kaspersky (KVRT): Trojan.Win32.Cosmu.bwts
Why this verdict
The malicious score of 93/100 is the fusion of 4 weighted signals:
- ClamAV (daily) flagged Win.Malware.Generickdz-9938530-0 (rule
Win.Malware.Generickdz-9938530-0) - engine signal, weight 0.90, confidence 0.95 - YARA: delivr.to detections flagged DLV_ISO_IMG_Container_Lure (rule
DLV_ISO_IMG_Container_Lure) - engine signal, weight 0.35, confidence 0.70 - YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70 - Packing/obfuscation: UPX, high-entropy-sections:UPX1 - static signal, weight 0.25, confidence 0.55
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
File paths
- G:\RunScheduledTasks\RunScheduledTasks\obj\Release\RunScheduledTasks.pdb
More Container samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report