🤲🏼 NEW | abuse.ch Community Hub! Earn recognition 🏅 for the malware intelligence you share, climb the leaderboards 📈, and connect with like-minded contributors who share your hunting focus 🤝. Ready to unlock your profile? Go to the Community Hub →

MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 e2e09c105fed6aee57a1573cbfd222252dd4f15bb188bc201d2a77db34744fc0. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Threat unknown


Vendor detections: 4


Intelligence 4 IOCs YARA File information Comments

SHA256 hash: e2e09c105fed6aee57a1573cbfd222252dd4f15bb188bc201d2a77db34744fc0
SHA3-384 hash: e417107fadf5dd9b09fd6cd68ff3207134c342f98a6963321997718722cb74b12454507bbe0dae45422a6c6959ae648a
SHA1 hash: 0d52dd16114124112406cf2605d8b0d2c6a4b695
MD5 hash: 2cc4c99084eb21ad8498d8d62c158026
humanhash: red-winter-winner-glucose
File name:e2e09c105fed6aee.bin
Download: download sample
File size:10'234'827 bytes
First seen:2026-09-28 10:26:12 UTC
Last seen:Never
File type: zip
MIME type:application/zip
ssdeep 196608:vsgWU41b2Aqi3v85ISgNhvLaTmwOwHkdoT9HA5puvjty6HFuaj:Fn4Aif85NgNhvLo7OSkuT9HypSf
TLSH T160A612E58AA62866C07A5B74B4920FD27379C2845702F32F16B164787CD3FEECA31971
TrID 49.0% (.APK) Android Package (27000/1/5)
24.5% (.JAR) Java Archive (13500/1/2)
19.0% (.SH3D) Sweet Home 3D Design (generic) (10500/1/3)
7.2% (.ZIP) ZIP compressed archive (4000/1)
Magika zip
Reporter whack_sh
Tags:zip

Intelligence


File Origin
# of uploads :
1
# of downloads :
118
Origin country :
US US
File Archive Information

This file archive contains 62 file(s), sorted by their relevance:

File name:annotation.kotlin_builtins
File size:6'265 bytes
SHA256 hash: 308ec073cb5e877da200f401ab85ac990bb3618a9f52bdc081972f270486e65f
MD5 hash: 66d977666b18df149e54ae9a9d38b967
MIME type:application/octet-stream
File name:config_mxnbmsmkoo.bin
File size:201 bytes
SHA256 hash: 62a87b2acf83882852765d6a7c3cac182fd249eac00c3c55ed5dd81f92e396ed
MD5 hash: f9b52b21c816776b5a976368c5853bba
MIME type:application/octet-stream
File name:hws5istvu
File size:6'779'796 bytes
SHA256 hash: 7f2d36f90344e936642910ba5bfe310c03339c5d3fe83623f09e4b62518b741f
MD5 hash: 70cc473ff1223b2380a759515ac43acd
MIME type:application/octet-stream
File name:data.bin
File size:172 bytes
SHA256 hash: 0c48c37817dfab6f25ef8238b3207a4bfcc5555d4c1bcbc667fb428ea5767c82
MD5 hash: 3b33c1f72cc053aa3462c807002daa2f
MIME type:application/octet-stream
File name:classes2.dex
File size:200'906 bytes
SHA256 hash: 59e3f71455729e37f09c1a25a910b8b8552c754dcdb30dc705dd3d1e557541bd
MD5 hash: b6e30eb5909bb8d4fae2ba6e12ec500e
MIME type:application/octet-stream
File name:collections.kotlin_builtins
File size:11'647 bytes
SHA256 hash: 50d18aef7f47df529c52b83cc345e28643ac3f8f09f7341030bc33a51959d418
MD5 hash: a8fe5faf218ab2e3e96468928d907210
MIME type:application/octet-stream
File name:iQ.xml
File size:13'155 bytes
SHA256 hash: 867e4e1bb7fde9bba457ed098f2c376dd6eee69dff3722bc818fa84f1c71c958
MD5 hash: bd283caec5234a3da3e6585a48926612
MIME type:application/octet-stream
File name:config.bin
File size:247 bytes
SHA256 hash: 8e5e398279c80149dce38b998fb5ec2d11550fd653c52ca238c2ecb361766e4f
MD5 hash: 1e63269740ebd3fbf31682fba9f1e798
MIME type:application/octet-stream
File name:jzieaqhbsx_83769.res
File size:798'025 bytes
SHA256 hash: 83861ccb10e87616a86aceb93f31378681239765b32aa8d056c36c18b1b3a5e1
MD5 hash: d5f6dac3669ca86373ee776a0b92eeaf
MIME type:application/octet-stream
File name:baseline.prof
File size:146 bytes
SHA256 hash: a3348a8cd3a34053a5f887cffaae65ea5cec33abd8c64949df2afcb9479c5698
MD5 hash: 48799ddc587e470693ffd81fa50088d6
MIME type:application/octet-stream
File name:a0.xml
File size:9'045 bytes
SHA256 hash: b3ede6352c3d9c7ea11429df824d26ead05192a5788dde2909f265afaea0d05c
MD5 hash: f8774ff9ded5e64889dbfe70fb1197f0
MIME type:application/octet-stream
File name:classes.dex
File size:263'256 bytes
SHA256 hash: dd6f144fed5e63ebddda97ab9ffa19c948a86a68e9550f0fae17a365bbfbeff7
MD5 hash: 9856c25348c62f566e57bc2020f5167e
MIME type:application/octet-stream
File name:mini4iepz
File size:5'753 bytes
SHA256 hash: 959fcd1e5942936d87e67d3cc8320680a56bacffd215deee7ef5a33001b7b88b
MD5 hash: dcecb3e4871ba362d4e9e72f5058bc41
MIME type:application/octet-stream
File name:Ws.xml
File size:8'828 bytes
SHA256 hash: 53f45ef8b24ace2d6aa45985aa56d8a389e55b533a07fd6be68f628d999cb487
MD5 hash: d1149396b4f3cad6dc28ea569932243c
MIME type:application/octet-stream
File name:xN.xml
File size:9'529 bytes
SHA256 hash: 5bd1c132592a666abe56b34084e5a69f5f41d87343c57ccab389750a85f2d1b6
MD5 hash: dae36a56e765d620eb385ebba507b4ad
MIME type:application/octet-stream
File name:coroutines.kotlin_builtins
File size:11'056 bytes
SHA256 hash: 55576646b27383e751aa5f5879677048826ff3b3b8bb0309b7eaec377bb81c0f
MD5 hash: 7d5b8b020cc757caef15e1c04c1c009e
MIME type:application/octet-stream
File name:kotlin.kotlin_builtins
File size:31'428 bytes
SHA256 hash: 989286d7a31e8d5e841e2dc6bee8239eb0018ee15ef30bc80c476ac2179aa4a4
MD5 hash: e8fcc8c91a65926098f0bba5ad0e782d
MIME type:application/octet-stream
File name:S8.xml
File size:19'922 bytes
SHA256 hash: df8ce0a6e6eb211c79a32114993b7e33a1a8960df14ee35d54622d8ef1b91eb5
MD5 hash: 9bc15159922d85e223b24af4756cc6e5
MIME type:application/octet-stream
File name:reflect.kotlin_builtins
File size:16'521 bytes
SHA256 hash: 88a69cf97ec541cee871eb411febb738c5886d958edc363e9b8bbc94e90e5e91
MD5 hash: 3275a47b692d41812eaedf44033d8db9
MIME type:application/octet-stream
File name:c6.xml
File size:25'521 bytes
SHA256 hash: bb65c91a69592e8ffb678d0de53eae90f16ac460e108ef29a66e96f7f44019e2
MD5 hash: 5f0c24bfc24ba1554bcff9561a7ee536
MIME type:application/octet-stream
File name:df.xml
File size:14'102 bytes
SHA256 hash: c36009cee91fd3f8e7246e62184e1dcb9d7f06adf171cd21f97aacc096301c78
MD5 hash: c6fcf856cbae985bfe2af2b0ae747bc0
MIME type:application/octet-stream
File name:internal.kotlin_builtins
File size:8'437 bytes
SHA256 hash: ca9428c4c93c7d786d5d969ccbd599fba0279d36d09fe3a8ea487b19ccf15c9a
MD5 hash: 87e919e5f68a1ed8bdc9d59dc0f4d36b
MIME type:application/octet-stream
File name:nz.xml
File size:6'401 bytes
SHA256 hash: 21368590bab1e46e451433ad320bada4dc29a2a1a8c3820111e311de9e5fb3f5
MD5 hash: d8066f4d66a783229c0b40927c191785
MIME type:application/octet-stream
File name:9m.xml
File size:20'315 bytes
SHA256 hash: 92bde5a2f3e2c8a825c2e0d246f1a3b8247cb2a0a97729440b8e9feea7d4340e
MD5 hash: 394a1d80084696f952b84608e253470f
MIME type:application/octet-stream
File name:8G.xml
File size:24'891 bytes
SHA256 hash: c772e71e632ca412d23f989e20da5df4fa295bcbab5bcf1ccf42090611a0eb30
MD5 hash: bc33a8ecdc20e7045259aa674dec727a
MIME type:application/octet-stream
File name:ranges.kotlin_builtins
File size:10'393 bytes
SHA256 hash: f83a728d8be7879bf205237d4c456d07607bd9d7e49308d2200e50c9ad4b5b56
MD5 hash: a6aa6f4e5a014e1e826603697075e81b
MIME type:application/octet-stream
File name:AndroidManifest.xml
File size:372 bytes
SHA256 hash: a482154d166825375c189a76c900a9c7a7189943a7374941ae82cc06a3dc4cab
MD5 hash: cc729f9ca5d18b22b8fe7e78522a7364
MIME type:application/octet-stream
File name:baseline.profm
File size:167 bytes
SHA256 hash: f5b04bc39551dafb7ab1f9886d8a0d2e4e43c8ddf316db0944c9e368a0e5dc72
MD5 hash: 6843e4714296c8a163103e7616d9458a
MIME type:application/octet-stream
File name:analytics_gbtsxh.sql
File size:36 bytes
SHA256 hash: 5413a8b2642906b906ee7a413b10199e1bf1238de410399c414475431657bae9
MD5 hash: 46763cea48ea720fefa9d563a79adfce
MIME type:text/plain
File name:19b
File size:0 bytes
SHA256 hash: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
MD5 hash: d41d8cd98f00b204e9800998ecf8427e
MIME type:inode/x-empty
File name:zR.png
File size:5'827 bytes
SHA256 hash: bdc0d29ba7752f671f92aac19535c572dabeb6c3c89b1705ed03123d4e851715
MD5 hash: 547d96a316796cf75d478468dcf00374
MIME type:image/png
File name:vL.9.png
File size:3'884 bytes
SHA256 hash: caa2337e64875a0367ebe344f70732fc5caf9103e7fd9abaea0affac1b1f06c2
MD5 hash: b8836eda5aca7eca4feb2e8492adb384
MIME type:image/png
File name:yn.png
File size:10'616 bytes
SHA256 hash: 35295f6488ab49e23f9fdcd5c39d24901d653f3db148415d2f037daff96d34ef
MD5 hash: 3edaff904dd71395a45ceeac7f0265ee
MIME type:image/png
File name:Gc.png
File size:45'679 bytes
SHA256 hash: 2dea7ab7415233e0a4c6ce6d477df521ecdafb26bf2b4203ce0007ddfe28cbc3
MD5 hash: 377f695f9e892ae70b7ad96b140c0785
MIME type:image/png
File name:2K.9.png
File size:2'601 bytes
SHA256 hash: e540360b8a0a33e70d63ee475238d747246ddb677020ba08f14e4e30e8108436
MD5 hash: 81f8dff73201bc076ebb646bc97ade79
MIME type:image/png
File name:cV.xml
File size:12'641 bytes
SHA256 hash: 6d5634d621d7b2ac2d42594f1e548d562e5f175fcf2b82f1919e423535f0c945
MD5 hash: 2df4be48f62bca5d8bec057462cae1b9
MIME type:image/x-tga
File name:U-.9.png
File size:3'372 bytes
SHA256 hash: d8f6bdf982d681f8be67bdcb26fe3c7b4942ec17acb2dbd70d3d36b739001944
MD5 hash: 4fe5471a44fe003590be6a362091b312
MIME type:image/png
File name:pY.png
File size:2'321 bytes
SHA256 hash: 92875fd48658eba1cca989232c44cee7a4128fbb3cb1d3956db6a280efc3a569
MD5 hash: 16fd5bb92a1abd570ca051b1aac77649
MIME type:image/png
File name:state_tzcxjkr.cfg
File size:23 bytes
SHA256 hash: 197512cbf9dc888787b3c8ed1f97d94043511ee990966ee42d14547ffbc829bc
MD5 hash: 3d2665e69b7b99643e943f7acf6fe741
MIME type:text/plain
File name:wN.9.png
File size:1'032 bytes
SHA256 hash: f45725e5be913e129bb08ac5ec22314beae5c0c5e3e7e3a97a17c120491f9d07
MD5 hash: 3452a2c814949b1376b9f5024f57c0e8
MIME type:image/png
File name:s4.png
File size:2'448 bytes
SHA256 hash: 2b9391cd2f79d2e0e9b809143fbed128fc67170e7ffcff567c29769a25130142
MD5 hash: 9baf2ed09e8c998e68e1bc3adcc18863
MIME type:image/png
File name:8c.png
File size:12'685 bytes
SHA256 hash: cfe2fbd9fb1294766c19c3bc3c8eb8cdd86e35a525d7ee329c322f448e494ff5
MD5 hash: 128c7e0f8bb8df976ccc1a7ff12a7451
MIME type:image/png
File name:metrics_lbsomvbe.db
File size:28 bytes
SHA256 hash: 4efc2265416a878f195fb9d3a8e6774dcdc80e2ddeef51b96764999fcd3880d9
MD5 hash: ce3c5f81444bc0aca164f5c3d0f23b1c
MIME type:text/plain
File name:metrics_ybewniebo.cfg
File size:24 bytes
SHA256 hash: e60df1d064cf4896810a7cdc3ab1ed4304614a14bd7c03c62e35d17fc29ba623
MD5 hash: 6b3f24ae855b0dd877f95092d0a40ddd
MIME type:text/plain
File name:C_.9.png
File size:2'944 bytes
SHA256 hash: e305b859a1337360fd50d2bc315e638018be9e8f532beb365a78d80b472a7324
MD5 hash: 1e6f383274c5dd86e5ae1d33b4483d40
MIME type:image/png
File name:Ma.9.png
File size:4'317 bytes
SHA256 hash: fe4aaea8a34470756a5655bad63020a78d296809d381aa05e75c54d0ed794b91
MD5 hash: d3766e891f5e7b0b6ec6fc651f76a7ad
MIME type:image/png
File name:sA.9.png
File size:3'674 bytes
SHA256 hash: 995f44e2a67dd6ce628f9a7178387d293c4a8c113493064f3c2108e73f6c8518
MD5 hash: 8dc1cdedadd6e28f86801926c60280ab
MIME type:image/png
File name:gK.9.png
File size:4'151 bytes
SHA256 hash: fcc8782b77f5f1aaa40f973ef622e8a998bf297a271f42ea0ba71d478484efc1
MD5 hash: 7a60a80d569700d85ab83fc4d47f033a
MIME type:image/png
File name:je.9.png
File size:1'024 bytes
SHA256 hash: 7dfbdacfeb7401e1397d514df9a0d193418a51d5b1288076ddcb7a5cb34e9081
MD5 hash: 3b8ba0b2aab29250ee27f605a6bb2a0a
MIME type:image/png
File name:FS.png
File size:15'518 bytes
SHA256 hash: b571f2d870ff14b8c4e7df52a107d278ffd62e2471291fb2a929223d3c4ed0d2
MD5 hash: 6bb10f91a42ef73937cab8e14df60524
MIME type:image/png
File name:5c.png
File size:2'250 bytes
SHA256 hash: b43706c65242795fe86e2bc1dcf4c23c1ee284e6445a72095f36883647644902
MD5 hash: a43a7d7cef2b257aee3622e4a390c1c2
MIME type:image/png
File name:fO.png
File size:32'273 bytes
SHA256 hash: d19daf6f8fabaeb6aa7a54b27a7b5184331afa8dc88ccc3a3e3c98750fb30fa3
MD5 hash: 23a276182f452da7dff0971b9c0e9320
MIME type:image/png
File name:RJ.png
File size:32'839 bytes
SHA256 hash: dbc09f72bf9581638dfaa0c492dd79ccac47491835ecb8c2553f01eb77788e82
MD5 hash: 1e3ccbf3bf95b73c9a8e5fa367f42ceb
MIME type:image/png
File name:xa.9.png
File size:1'516 bytes
SHA256 hash: e04598cd16b0cc24a513c150814a10ebfb36c630c10501e9bb365fd5b5fa5c9f
MD5 hash: c523c1b83d7d47287bee90bab7ad4754
MIME type:image/png
File name:o-.png
File size:47'293 bytes
SHA256 hash: 98ffe374620830747b3810ae4ebe7f0f6c0cc535e4a29ff19d1daaeac9c7a857
MD5 hash: 39c0d674b2bbca713bee2662e421a8a2
MIME type:image/png
File name:o_.9.png
File size:2'050 bytes
SHA256 hash: 128d0fa1c7873910a7a54ba1e270f1b2e11e183442805be068fbcb865234b1be
MD5 hash: b0d06b736038d6afdb549a6f0768d189
MIME type:image/png
File name:pu.png
File size:1'949 bytes
SHA256 hash: fdbe9da2c063262bf7b01923f5cecdd0e63617673f656c4dc90e159971f06bdf
MD5 hash: 0798a6e16d37dfa0727e19ea95de6ac2
MIME type:image/png
File name:config_kpircuvaf.sql
File size:33 bytes
SHA256 hash: 5746c1921a7db6180654053986ee754ad8f7613ac4ff5dd324a2a81581a67274
MD5 hash: 563b5e833044ab446b68f26feed30bd1
MIME type:text/plain
File name:z-.9.png
File size:908 bytes
SHA256 hash: 3cfd993533006c4c1cb1ae6f391fbb7fc802852758a17f55033e623d9efd7f5b
MD5 hash: 838d9d62d22511c81e2242497b2a5fd5
MIME type:image/png
File name:9w.png
File size:6'840 bytes
SHA256 hash: 61e8b76413d49497004044fc16fa38e766462596594aecad6e2728f4686270f3
MD5 hash: b48f5042addfbdca443bd2ddcf4a213f
MIME type:image/png
File name:wb.png
File size:17'908 bytes
SHA256 hash: 50e044890bd25b008b932bd7dc8b75dd07d4d69eacbb183045260f7e388b42bb
MD5 hash: 4944372ba06f1394d9ae5f84995464c0
MIME type:image/png
File name:lR.xml
File size:16'519 bytes
SHA256 hash: c2e2e1fd8f1a101311b7d9e4dd28aa511cbc4e663705d4a081a098ff966b755d
MD5 hash: 3125feefaedf982598857aa50c7656cf
MIME type:image/x-tga
Vendor Threat Intelligence
No detections
Gathering data
Verdict:
Malicious
File Type:
apk
First seen:
2026-09-24T05:30:00Z UTC
Last seen:
2026-09-24T06:14:00Z UTC
Hits:
~10
Verdict:
inconclusive
YARA:
2 match(es)
Tags:
Zip Archive
Threat name:
Android.Trojan.Generic
Status:
Suspicious
First seen:
2026-09-24 10:52:49 UTC
File Type:
Binary (Archive)
Extracted files:
1824
AV detection:
7 of 36 (19.44%)
Threat level:
  5/5
Result
Malware family:
n/a
Score:
  7/10
Tags:
android banker collection credential_access defense_evasion discovery impact persistence
Behaviour
Checks CPU information
Checks memory information
Registers a broadcast receiver at runtime (usually for listening for system events)
Checks the presence of a debugger
Queries the mobile country code (MCC)
Obtains sensitive information copied to the device clipboard
Queries a list of all the installed applications on the device (Might be used in an attempt to overlay legitimate apps)
Please note that we are no longer able to provide a coverage score for Virus Total.

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

zip e2e09c105fed6aee57a1573cbfd222252dd4f15bb188bc201d2a77db34744fc0

(this sample)

  
Delivery method
Distributed via web download

Comments