MALICIOUS — 4b7d75f5c35d8d326af5723fb77c44d769478c90ca2f88e2edfb3e08817fb29c.exe
MALICIOUS — 4b7d75f5c35d8d326af5723fb77c44d769478c90ca2f88e2edfb3e08817fb29c.exe is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (90/100), attributed to the HUILoader family. 5 of 55 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
4b7d75f5c35d8d326af5723fb77c44d769478c90ca2f88e2edfb3e08817fb29c - SHA-1:
66bb29d6e15afb643a88e54e63dbfe5b7c7f85b2 - MD5:
535b2a9b271023948496f9577593c06f - imphash:
1aae8bf580c846f39c71c05898e57e88 - ssdeep:
49152:nE67sgRFV/zl+H4tNuH0k0fOuwf+yDDPRoFS7eNbQQD7P83V:E6IgRF9B+temBeE7e6QDK - TLSH:
T103608D93576977E0DEF0F5E6C020872D1E7B5981A3BB4ACD07869D2062D7AA304392D3 - Submitted as: 4b7d75f5c35d8d326af5723fb77c44d769478c90ca2f88e2edfb3e08817fb29c.exe
- File type: pe · Size: 3531120 bytes
- Verdict: malicious (90/100) · Family: HUILoader
Source: MalwareBazaar · first seen 2026-08-02T00:00:00.000Z · SHA-256 verified
Detections (5 of 55 engines)
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Hash: abuse.ch ThreatFox: known-malicious-hash
- Microsoft Defender: Trojan:Win32/Malgent
- Emsisoft (Emergency Kit): Trojan.GenericKD.81010188
- Kaspersky (KVRT): Trojan-PSW.Win32.Lumma.adxb
MITRE ATT&CK
Why this verdict
The malicious score of 90/100 is the fusion of 3 weighted signals:
- Hash: abuse.ch ThreatFox flagged known-malicious-hash (rule
known-malicious-hash) - engine signal, weight 0.90, confidence 0.95 - YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70 - enumerate processes (rule
enumerate processes) - capa signal, weight 0.20, confidence 0.60
Dynamic analysis
No runtime behaviour was captured for this sample, so the analysis above is static only. That is a limit of this run rather than evidence the sample does nothing.
Embedded domains
- abi.name
- godebugs.info
- atomic.store
- runtime.link
- unicode.to
- unicode.to
- eq.io
- go.shape.int
- runtime.work
- hodewarin.com
File paths
- B:\:
- D:\:t:
- T:\:`:
- X:\:d:h:P;T;`;
- T:\:`:h:l:t:x:
More HUILoader samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report