MALICIOUS — 46bde64cf98ef82755df7a978996cfadafe989ae1831c8a4b8c8b1f2aab7fd67
MALICIOUS — 46bde64cf98ef82755df7a978996cfadafe989ae1831c8a4b8c8b1f2aab7fd67 is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (97/100), attributed to the Krucky family. 6 of 52 detection engines flagged it.
Identification
- SHA-256:
46bde64cf98ef82755df7a978996cfadafe989ae1831c8a4b8c8b1f2aab7fd67 - SHA-1:
c5d2d8e8705829b2e20839542b940268115629f6 - MD5:
f81b2e179f7617fb51f060481c601192 - imphash:
87bed5a7cba00c7e1f4015f1bdae2183 - ssdeep:
3072:4ZegVckL3vI+eOUE/LWQTIITheOpYJ3u7:4ZbL3vTX6QkUMVJ3u7 - TLSH:
T1A13B122C28D32585D6E28EB2862A5F7CF7A30D05381291739706299FC5C523BD31FD6A - Submitted as: 46bde64cf98ef82755df7a978996cfadafe989ae1831c8a4b8c8b1f2aab7fd67
- File type: pe · Size: 107008 bytes
- Verdict: malicious (97/100) · Family: Krucky
Detections (6 of 52 engines)
- MalwareAnalyser heuristics (entropy/packer): high-entropy-sections:kkrunchy
- ClamAV (daily): Win.Packed.Krucky-6941986-0
- Detect It Easy (packer/type): DIE:kkrunchy 0.23 alpha 2
- Microsoft Defender: Trojan:Win32/Krucky!pz
- Emsisoft (Emergency Kit): Gen:Packer.Krucky.B.geW@aihtY4d
- Kaspersky (KVRT): HEUR:Trojan.Win32.Generic
Why this verdict
The malicious score of 97/100 is the fusion of 5 weighted signals:
- ClamAV (daily) flagged Win.Packed.Krucky-6941986-0 (rule
Win.Packed.Krucky-6941986-0) - engine signal, weight 0.90, confidence 0.95 - Microsoft Defender flagged Trojan:Win32/Krucky!pz (rule
Trojan:Win32/Krucky!pz) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Gen:Packer.Krucky.B.geW@aihtY4d (rule
Gen:Packer.Krucky.B.geW@aihtY4d) - engine signal, weight 0.55, confidence 0.85 - Detect It Easy (packer/type) flagged DIE:kkrunchy 0.23 alpha 2 (rule
DIE:kkrunchy 0.23 alpha 2) - engine signal, weight 0.35, confidence 0.70 - Packing/obfuscation: high-entropy-sections:kkrunchy, kkrunchy 0.23 alpha 2 - static signal, weight 0.25, confidence 0.55
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
Embedded domains
- 3w.ru
More Krucky samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report