Back to Malware Drops
8f5f584964196e2af2bb6994db5040a9c5fef93fce0f3a69bc2702dda2ef071e
MD5fb3564774f176331759a450b9d65afd5
SSDEEP98304:oOHA0TLDD1rvSdzyhB7NdPP7KeEB9AA/WiKiwrXacm1Q3Pl9zY:oOFTLDhvZVKB9A0JKiAam9M
File Typeapplication/x-executable
Size7.9 MB
Sources1
Downloads0
First SeenJul 24, 2026
Last SeenJul 24, 2026
Download sample (.zip, password: infected)
Live malware — handle only in an isolated analysis environment.
Indicators of Compromise
Values are defanged (e.g. hxxp://, [.]) — not live links.
domain (1)
- go[.]dev
email (1)
- toolchain@v0[.]0[.]1-go1[.]26[.]4[.]linux
ipv4 (11)
- 1[.]1[.]1[.]1
- 120[.]0[.]0[.]0
- 1[.]2[.]1[.]1
- 1[.]2[.]2[.]1
- 1[.]3[.]1[.]1
- 2[.]5[.]4[.]102
- 4[.]32[.]5[.]4
- 52[.]5[.]4[.]72
- 5[.]4[.]112[.]5
- 5[.]4[.]62[.]5
- 5[.]4[.]82[.]5
ipv6 (1)
- 15:04:05
url (4)
- hxxps://go[.]dev/issue/66821
- hxxps://go[.]dev/pkg/crypto/rsa#hdr-Minimum_key_size
- hxxp://%s:%s%sen-US,en;q=0[.]5unexpected
- hxxp://upgradechunkedCreatedIM