MALICIOUS — virussign.com_710c115c799ada0e28b3f2a9dfce6260.vir
MALICIOUS — virussign.com_710c115c799ada0e28b3f2a9dfce6260.vir is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (90/100), attributed to the Pvpk family. 5 of 55 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
e22ce47d35d9c1736e4656fca2ac4825b0373212e5e396bb5973e675aa12cd52 - SHA-1:
2ac3cdc49ecf143ce8b15910b0987dd38733200d - MD5:
710c115c799ada0e28b3f2a9dfce6260 - imphash:
e780223af31e5cc3f52e2ebb06482260 - ssdeep:
12288:A//kY4wDn2WirELDSbyNCrFAVCMSuh7b9AB1X174SI8mMPYkZe9VK6a:2z4an2XrELD5NCpQUPBh17JEMS9Vk - TLSH:
T1FA4E230A32087F28F9E35576CA6E8F9F646690B7AA7307498F01961DB1E08770FB3144 - Submitted as: virussign.com_710c115c799ada0e28b3f2a9dfce6260.vir
- File type: pe · Size: 660878 bytes
- Verdict: malicious (90/100) · Family: Pvpk
Detections (5 of 55 engines)
- ClamAV (daily): Win.Malware.Pvpk-10056926-0
- YARA: JPCERT/CC: JPCERT_HUILoader_PlugX_SideLoad
- Microsoft Defender: Worm:Win32/Sfone!pz
- Emsisoft (Emergency Kit): Dropped:Generic.Malware.PVPk!!prn!.FE0B916D
- Kaspersky (KVRT): UDS:DangerousObject.Multi.Generic
MITRE ATT&CK
Why this verdict
The malicious score of 90/100 is the fusion of 3 weighted signals:
- ClamAV (daily) flagged Win.Malware.Pvpk-10056926-0 (rule
Win.Malware.Pvpk-10056926-0) - engine signal, weight 0.90, confidence 0.95 - YARA: JPCERT/CC flagged JPCERT_HUILoader_PlugX_SideLoad (rule
JPCERT_HUILoader_PlugX_SideLoad) - engine signal, weight 0.35, confidence 0.70 - enumerate processes (rule
enumerate processes) - capa signal, weight 0.20, confidence 0.60
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
Embedded domains
- v.no
More Pvpk samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report