MALICIOUS — virussign.com_483e3917ec5cf4707861f793a53a7660.vir
MALICIOUS — virussign.com_483e3917ec5cf4707861f793a53a7660.vir is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (96/100), attributed to the Padodor family. 4 of 52 detection engines flagged it.
Identification
- SHA-256:
eafea05e7d9440eb7b53f6b30c777819299f1f05ec0977a9a974bfd68ffcfed9 - SHA-1:
b93c60c305f3e5d78b81b55ee95c34ee1efd2ff3 - MD5:
483e3917ec5cf4707861f793a53a7660 - imphash:
0ed11c14a2759c69bfa93dd64e1f1654 - ssdeep:
48:63mll5YVOa9VUX1iwbQWu0EB+BDq9J5SH:VDa9VUX9bQWkB+FqX5SH - TLSH:
T1801D3E62613345BCD2AAC180F993AF4C6772A052E129244CC90A652B91CE83741E99FE - Submitted as: virussign.com_483e3917ec5cf4707861f793a53a7660.vir
- File type: pe · Size: 6145 bytes
- Verdict: malicious (96/100) · Family: Padodor
Source: VirusSign · first seen 2026-07-29T00:00:00.000Z · SHA-256 verified
Detections (4 of 52 engines)
- ClamAV (daily): Win.Trojan.Padodor-39
- Microsoft Defender: TrojanSpy:Win32/Qukart
- Emsisoft (Emergency Kit): Gen:Variant.Virus.Virlock.16
- Kaspersky (KVRT): Backdoor.Win32.Padodor.gen
Why this verdict
The malicious score of 96/100 is the fusion of 3 weighted signals:
- ClamAV (daily) flagged Win.Trojan.Padodor-39 (rule
Win.Trojan.Padodor-39) - engine signal, weight 0.90, confidence 0.95 - Microsoft Defender flagged TrojanSpy:Win32/Qukart (rule
TrojanSpy:Win32/Qukart) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Gen:Variant.Virus.Virlock.16 (rule
Gen:Variant.Virus.Virlock.16) - engine signal, weight 0.55, confidence 0.85
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
More Padodor samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report