MALICIOUS — 787419d07f4bda9bc91072bb8644ed943089ad44f4bb5920bfe452dc111c244d
MALICIOUS — 787419d07f4bda9bc91072bb8644ed943089ad44f4bb5920bfe452dc111c244d is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (98/100), attributed to the Eqtonapt family. 5 of 52 detection engines flagged it.
Identification
- SHA-256:
787419d07f4bda9bc91072bb8644ed943089ad44f4bb5920bfe452dc111c244d - SHA-1:
c308ea7a2a0f1a1b41c89911d79151fd5cd0cd3c - MD5:
c02c5d4e8d06f8f8adb3756f061d35d2 - imphash:
d2cd1795d56a152ee28b3feb7dcf631e - ssdeep:
384:UCcaZudD3mlK7QT657BioUygE7R0fOVuxuLGyo9Wu6K:6TQT6NBioUY7RsOVtiyo98 - TLSH:
T1472F7E508037F28DF3C1CF10B9214E2E7473A4FE53FE965C569AD42A69D8C63E168085 - Submitted as: 787419d07f4bda9bc91072bb8644ed943089ad44f4bb5920bfe452dc111c244d
- File type: pe · Size: 32768 bytes
- Verdict: malicious (98/100) · Family: Eqtonapt
Detections (5 of 52 engines)
- ClamAV (daily): Win.Trojan.Genome-1803
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Microsoft Defender: TrojanDownloader:Win32/Eqtonapt.A!dha
- Emsisoft (Emergency Kit): Trojan.Generic.38320168
- Kaspersky (KVRT): Trojan.Win32.Agent.iflc
Why this verdict
The malicious score of 98/100 is the fusion of 5 weighted signals:
- ClamAV (daily) flagged Win.Trojan.Genome-1803 (rule
Win.Trojan.Genome-1803) - engine signal, weight 0.90, confidence 0.95 - Microsoft Defender flagged TrojanDownloader:Win32/Eqtonapt.A!dha (rule
TrojanDownloader:Win32/Eqtonapt.A!dha) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Trojan.Generic.38320168 (rule
Trojan.Generic.38320168) - engine signal, weight 0.55, confidence 0.85 - Kaspersky (KVRT) flagged Trojan.Win32.Agent.iflc (rule
Trojan.Win32.Agent.iflc) - engine signal, weight 0.55, confidence 0.85 - YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
More Eqtonapt samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report