Back to Malware Drops

8f5f584964196e2af2bb6994db5040a9c5fef93fce0f3a69bc2702dda2ef071e

MD5fb3564774f176331759a450b9d65afd5
SSDEEP98304:oOHA0TLDD1rvSdzyhB7NdPP7KeEB9AA/WiKiwrXacm1Q3Pl9zY:oOFTLDhvZVKB9A0JKiAam9M
File Typeapplication/x-executable
Size7.9 MB
Sources1
Downloads0
First SeenJul 24, 2026
Last SeenJul 24, 2026
Download sample (.zip, password: infected)

Live malware — handle only in an isolated analysis environment.

Indicators of Compromise

Values are defanged (e.g. hxxp://, [.]) — not live links.

domain (1)

  • go[.]dev

email (1)

  • toolchain@v0[.]0[.]1-go1[.]26[.]4[.]linux

ipv4 (11)

  • 1[.]1[.]1[.]1
  • 120[.]0[.]0[.]0
  • 1[.]2[.]1[.]1
  • 1[.]2[.]2[.]1
  • 1[.]3[.]1[.]1
  • 2[.]5[.]4[.]102
  • 4[.]32[.]5[.]4
  • 52[.]5[.]4[.]72
  • 5[.]4[.]112[.]5
  • 5[.]4[.]62[.]5
  • 5[.]4[.]82[.]5

ipv6 (1)

  • 15:04:05

url (4)

  • hxxps://go[.]dev/issue/66821
  • hxxps://go[.]dev/pkg/crypto/rsa#hdr-Minimum_key_size
  • hxxp://%s:%s%sen-US,en;q=0[.]5unexpected
  • hxxp://upgradechunkedCreatedIM