MALICIOUS — virussign.com_5e637eb2d0820a053f2c5fb88d858f50.vir
MALICIOUS — virussign.com_5e637eb2d0820a053f2c5fb88d858f50.vir is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (92/100), attributed to the Eclz family. 5 of 51 detection engines flagged it, exhibiting 2 ATT&CK techniques.
Identification
- SHA-256:
a92d629f6996b048e0e69fff03648acda21182cfffdc84ea548bb3d645d2f33a - SHA-1:
5b790d0a536f8d4dc9770a9c55b9541924da3a41 - MD5:
5e637eb2d0820a053f2c5fb88d858f50 - imphash:
3553ce121ab1388c797065480a3acf50 - ssdeep:
49152:V0HCzydqJYYgK+RFeV5pUoptHB7KmeL0MTBWLr3pXyY4qvB5D+1cftbKn:CCedy9V7UopX7KLer3pCY4qvkcfti - TLSH:
T16F583321A14439BDF1772311CA6C8F5D743F9C1566B00BC8EB69D9ACDBD88270B3A291 - Submitted as: virussign.com_5e637eb2d0820a053f2c5fb88d858f50.vir
- File type: pe · Size: 1745354 bytes
- Verdict: malicious (92/100) · Family: Eclz
Source: VirusSign · first seen 2026-07-28T00:00:00.000Z · SHA-256 verified
Detections (5 of 51 engines)
- ClamAV (daily): Win.Malware.Eclz-9953021-0
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Kaspersky (KVRT): Worm.Win32.Agent.cp
- Microsoft Defender: Worm:Win32/Sfone!pz
- Emsisoft (Emergency Kit): Gen:Heur.Mint.Murphy.3
MITRE ATT&CK
Why this verdict
The malicious score of 92/100 is the fusion of 4 weighted signals:
- ClamAV (daily) flagged Win.Malware.Eclz-9953021-0 (rule
Win.Malware.Eclz-9953021-0) - engine signal, weight 0.90, confidence 0.95 - YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70 - persist via registry run key (rule
persist via registry run key) - capa signal, weight 0.35, confidence 0.60 - enumerate processes (rule
enumerate processes) - capa signal, weight 0.20, confidence 0.60
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
Embedded domains
- 7.cc
- 6.nl
File paths
- C:\password.txt
- C:\debug.txt
- a:\@59
- Z:\1)A
More Eclz samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report