MALICIOUS — virussign.com_1f0ac14a03b4e3cdeffdaa52276552c0.vir
MALICIOUS — virussign.com_1f0ac14a03b4e3cdeffdaa52276552c0.vir is a pe sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (90/100). 5 of 55 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
eb6b3fc826e16c14c3cd07a1b5b306c49f01e27ac3fa835353a5326b50b65ce0 - SHA-1:
82b824dbfddda3ee1331d9d3b075a3d73bb77983 - MD5:
1f0ac14a03b4e3cdeffdaa52276552c0 - imphash:
b9453d4dee9cc67046f3519679c7c0e0 - ssdeep:
1536:ueT7BVwxfvEFwjRv9iNOsFB/BTV1IfMqERpJzzSEh8H:umVwRKCv9qOsrBx15qYpJzzri - TLSH:
T1673D7D8417712069D8FBC8A2D8A1CE6D5412102AA87DDC78B3D7C6456CF72BB94311BF - Submitted as: virussign.com_1f0ac14a03b4e3cdeffdaa52276552c0.vir
- File type: pe · Size: 135173 bytes
- Verdict: malicious (90/100)
Source: VirusSign · first seen 2026-08-20T00:00:00.000Z · SHA-256 verified
Detections (5 of 55 engines)
- MalwareAnalyser heuristics (entropy/packer): UPX
- ClamAV (daily): Win.Malware.Genpack-6989317-0
- Microsoft Defender: Trojan:Win32/PlugX!pz
- Emsisoft (Emergency Kit): Trojan.VB.14
- Kaspersky (KVRT): Trojan.Win32.Vilsel.loy
MITRE ATT&CK
Why this verdict
The malicious score of 90/100 is the fusion of 3 weighted signals:
- ClamAV (daily) flagged Win.Malware.Genpack-6989317-0 (rule
Win.Malware.Genpack-6989317-0) - engine signal, weight 0.90, confidence 0.95 - communicate over HTTP (rule
communicate over HTTP) - capa signal, weight 0.30, confidence 0.60 - Packing/obfuscation: UPX - static signal, weight 0.25, confidence 0.55
Dynamic analysis (windows)
0 behavior events · 0 ATT&CK techniques · 0 dropped files.
Runtime network
- none
Embedded URLs
- http://oracle.com/contracts
Embedded domains
- www.oracle.com
- go.microsoft.com
- microsoft.com
- oracle.com
File paths
- C:\Program
- C:\WINDOWS\system32\msvbvm60.dll\3
- C:\Documents
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report