MD5HighVerifiedSignal 67/100
52f42a40d24e1d62d1ed29b28778fc45
Location
First Seen
Aug 27, 2025
Last Seen
Apr 13, 2026
Found in 5 reports. Confidence: high. · Confidence scores are heuristic. Verify before acting on results.
MD5 Hash
MD5 file hash associated with malicious samples.
MISP Category
Artifacts Dropped
Hash Algorithm
MD5
Confidence
67%
Signal Score
67 / 100
IDS Rule
No
Threat Context
Tags
MITRE ATT&CK
MITRE ATT&CK TTPs
Feed Intelligence Summary
5 reports67% confidence
5
Source reports
67%
Confidence score
Category tags
abuseactive scanactive scanningadversary-in-the-middleaitm attackaptauthentication attacksbackdoorbackdoor implantbad reputationblockbobsoftbotnetbotnet activitybrute forcebrute force attackc2 communicationc2 ipc2 ip ioccaptive portalcaptive portal hijackcaptive portal hijackingcaptive portal redirectioncivil servicescommand & controlcommand and controlcompromise attemptcredential accesscredential stuffingcredential theftdata exfiltrationdata store exposuredetect-debug-environmentdigital signature abusedigital signaturesdigitally signeddiplomat targetingdistributed attacksdll side-loadingdll sideloadingespionage campaignexploitation activityfile-hashftp brute forcegovernment technologyhosting infrastructurehosting iphosting ip iochttps traffichttps traffic interceptionidentity & access exploitationin-memory executionindicatorinjection activityknbgxngds rc4landing pagelanding page ioclong-sleepsloopmalicious softwaremalwaremalware deliverymalware infectionman-in-the-middleman-in-the-middle attackmemory injectionmessage queuemessage queuesmonitor yaramsi packagemsi package iocmsi payload deliverymsiemutex namemutex name iocname iocnation-state activitynetwork intrusionnetwork scanningnexus espionageoperating systemoverlaypage httpspassword attackspeexeperuphishingplugxplugx malwareplugx variantprc-nexus aptprocess injectionpublic administrationpublic infrastructurepublic policyqueue windowsransomwarereconnaissanceregion: southeast asiaregulatory agenciesremote accessremote servicesresearchedrevoked-certrulessecurity operationsservice scansignedsigned malwaresocial engineeringsogu.secsouth americasoutheast asiaspearphishingssh attacksupply chain attacksyn scant1012t1016t1021t1021.001t1027t1033t1036t1041t1048t1055t1055.001t1057t1059t1059.001t1059.003t1069.001t1071t1071.001t1076t1078t1078.001t1078.003t1082t1083t1095t1105t1110t1110.001t1110.002t1110.003t1110.004t1113t1124t1132t1132.001t1133t1140t1189t1190t1195t1195.002t1199t1202t1204t1204.002t1218t1218.011t1486t1496t1497t1499.002t1499.003t1546t1553t1553.002t1556t1563t1565t1566t1566.001t1566.002t1574t1574.002t1583t1583.001t1588t1588.002t1595t1595.001t1595.002t1595.003threat actorthreat actor: unc6384threat intelligencetor nodetyposquattingudp port scanunc6384valid certificate abusevulnerability scanweb hijackingweb traffic hijackingweb traffic redirectionwin32 malwarewindowswindows malwarewindows messagewindows message queueswindows ntwindows systemwindows systems
Activity Timeline
Apr 13Apr 13
Threat Activity Heatmap
· Peak: 2026-04-13LessMore
Mon
Wed
Fri
24h
0
Dormant
7d
0
Dormant
30d
0
Dormant
3mo
0
Dormant
Threat ScoreMedium Risk
67
SIGNAL
Signal Score
67%
Confidence
5
Reports
First seenAug 27, 2025
Last seenApr 13, 2026
Verified IOC
VirusTotal
Not checked
WHOIS
- description
- PE32 executable (GUI) Intel 80386, for MS Windows
- references
- https://cloud.google.com/blog/topics/threat-intelligence/prc-nexus-espionage-targets-diplomats, https://cloud.google.com/blog/topics/threat-intelligence/prc-nexus-espionage-targets-diplomats/
Export & API
STIX 2.1 Bundle
CSV Export
Permalink
IOC Journey
highFirst detected 11 months ago · Last seen 3 months ago
Appeared in 5 threat reports