MALICIOUS — e044e03a45ee041bfcf544098f667acb82c9b810aa6f7d6be21b3415053a15b2
MALICIOUS — e044e03a45ee041bfcf544098f667acb82c9b810aa6f7d6be21b3415053a15b2 is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (94/100), attributed to the HUILoader family. 8 of 52 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
e044e03a45ee041bfcf544098f667acb82c9b810aa6f7d6be21b3415053a15b2 - SHA-1:
9209d7ab6f0a21e5c625c721b61a611cc1f8b4b1 - MD5:
3dd0aec7a8dfa89f9809ae7aaa2ae058 - imphash:
435ddb61824cf7b0d9a2eafc9fb30194 - ssdeep:
6144:fUSiZTK40wbaqE7Al8jk2jcbaqE7Al8jk2jIA:fUvRK4j1CVc1CVIA - TLSH:
T10C49BD8805A1EB74D2EB8C4BE924C7ECFA47DC8D13B6780D151723351B96113DAA1B2B - Submitted as: e044e03a45ee041bfcf544098f667acb82c9b810aa6f7d6be21b3415053a15b2
- File type: pe · Size: 403677 bytes
- Verdict: malicious (94/100) · Family: HUILoader
Detections (8 of 52 engines)
- MalwareAnalyser heuristics (entropy/packer): UPX
- ClamAV (daily): Win.Malware.Generic-9856964-0
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Detect It Easy (packer/type): DIE:Microsoft Linker
- Microsoft Defender: Trojan:Win32/QQPass!pz
- Emsisoft (Emergency Kit): Gen:Variant.Stealer.229
- Trellix Stinger (McAfee): Trojan-FFZL!4B602352450D
- Kaspersky (KVRT): Trojan.Win32.Scar.oetk
MITRE ATT&CK
Why this verdict
The malicious score of 94/100 is the fusion of 5 weighted signals:
- ClamAV (daily) flagged Win.Malware.Generic-9856964-0 (rule
Win.Malware.Generic-9856964-0) - engine signal, weight 0.90, confidence 0.95 - YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70 - Detect It Easy (packer/type) flagged DIE:Microsoft Linker (rule
DIE:Microsoft Linker) - engine signal, weight 0.35, confidence 0.70 - communicate over HTTP (rule
communicate over HTTP) - capa signal, weight 0.30, confidence 0.60 - Packing/obfuscation: UPX, high-entropy-sections:UPX1, Microsoft Linker - static signal, weight 0.25, confidence 0.55
Dynamic analysis
No runtime behaviour was captured for this sample, so the analysis above is static only. That is a limit of this run rather than evidence the sample does nothing.
Embedded domains
- ietuku.com
File paths
- C:\Users\user\AppData\Local\Temp\Sysqemthuyc.exe
- C:\thhgbj
- C:\Windows\LastGood
- C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e69
- C:\Users\user\AppData\Roaming\Microsoft\Windows\Libraries
- C:\Users\user\AppData\Local\Temp
- C:\ProgramData\Microsoft\Windows\Start
- C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6161_none_50934f2ebcb7eb57\
- C:\Windows\WinSxS\x86_microsoft.vc90.atl_1fc8b3b9a1e18e3b_9.0.30729.6161_none_51cd0a7abbe4e19b\
More HUILoader samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report