Classification: Malicious
dup2patcher.dll is a malicious file sample. Reported by 2 threat sources, last seen 2025-10-10. Detected by 39 antivirus engines.
Detection summary
- 39 antivirus detections
- 0 IDS alerts
- 31 processes observed
- 0 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Cyber Threat Alliance |
2025-10-10 15:14:13 |
2025-10-10 15:14:13 |
|
|
| Generic Malware |
Hybrid-Analysis |
2025-07-14 10:15:03 |
2025-07-14 11:45:10 |
|
|
Sample information
- Filenames
- dup2patcher.dll
- File type
- PE32 executable (DLL) (GUI) Intel 80386, for MS Wi ...
- Size
- 73728 bytes
- MD5
76086eeb401cf8f4b2293bb5343c4f7e
- SHA-1
57a706501f714aacda8c9832690830a661eb9874
- SHA-256
eb9ee7189e4cdff6ac854baa78117f04937e944774f393952c20e5e963340347
- First indexed
- 2025-07-14 10:09:37
- Last updated
- 2026-09-03 00:34:34
Antivirus detections
| Engine | Detection |
| AhnLab-V3 | HackTool/Win32.Patcher.R207239 |
| Antiy-AVL | HackTool/Win32.Patcher |
| CAT-QuickHeal | Trojan.Ghanarava.17474312543c4f7e |
| CTX | dll.trojan.patcher |
| ClamAV | Win.Dropper.Genericrxem-9937527-0 |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| ESET-NOD32 | Win32/HackTool.Patcher.T potentially unsafe |
| Elastic | malicious (high confidence) |
| Fortinet | Riskware/Patcher |
| GData | Win32.Trojan.PSE.1GI7FPD |
| Google | Detected |
| Ikarus | PUA.HackTool.Patcher |
| Jiangmin | Trojan.Generic.fonq |
| K7AntiVirus | Riskware ( 0040eff71 ) |
| K7GW | Riskware ( 0040eff71 ) |
| Lionic | Hacktool.Win32.Patcher.3!c |
| Malwarebytes | Generic.Malware.AI.DDS |
| MaxSecure | Trojan.Malware.3405.susgen |
| McAfeeD | Real Protect-LS!76086EEB401C |
| Microsoft | HackTool:Win32/Keygen |
| Rising | [email protected] (RDML:Kvm2UILx2kkWLLpRCXO4Ww) |
| SUPERAntiSpyware | Hack.Tool/Gen-Patcher |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | BehavesLike.Win32.Generic.lm |
| Sophos | Generic Patcher (PUA) |
| Symantec | SMG.Heur!gen |
| TrellixENS | GenericRXEM-OL!76086EEB401C |
| TrendMicro | TROJ_GEN.R002C0OD425 |
| TrendMicro-HouseCall | Trojan.Win32.VSX.PE04C9f |
| Varist | W32/Agent.JOS.gen!Eldorado |
| Webroot | W32.Trojan.Gen |
| Yandex | Trojan.GenAsa!30XG1D/2cC8 |
| alibabacloud | HackTool:Win/Patcher.T |
| CrowdStrike | win/grayware_confidence_100% (W) |
| Kingsoft | malware.kb.a.941 |
| Lionic | Trojan.Win32.Patcher.4!c |
Process list
| Name | Command line |
| <Ignored Process> | |
| rundll32.exe | "C:\dup2patcher.dll",#1 |
| WerFault.exe | -u -p 412 -s 600 |
| WerFault.exe | -u -p 412 -s 600 |
| WerFault.exe | -u -p 412 -s 600 |
| rundll32.exe | "C:\dup2patcher.dll",#2 |
| rundll32.exe | "C:\dup2patcher.dll",#4 |
| rundll32.exe | "C:\dup2patcher.dll",#3 |
| WerFault.exe | -pss -s 460 -p 412 -ip 412 |
| rundll32.exe | "C:\dup2patcher.dll",#5 |
| WerFault.exe | -u -p 9108 -s 608 |
| WerFault.exe | -u -p 9108 -s 608 |
| WerFault.exe | -u -p 9108 -s 608 |
| rundll32.exe | "C:\dup2patcher.dll",#6 |
| rundll32.exe | "C:\dup2patcher.dll",#7 |
| WerFault.exe | -pss -s 552 -p 9108 -ip 9108 |
| rundll32.exe | "C:\dup2patcher.dll",#8 |
| WerFault.exe | -u -p 8868 -s 608 |
| WerFault.exe | -u -p 8868 -s 608 |
| WerFault.exe | -u -p 8868 -s 608 |
| rundll32.exe | "C:\dup2patcher.dll",#9 |
| WerFault.exe | -pss -s 592 -p 8868 -ip 8868 |
| rundll32.exe | "C:\dup2patcher.dll",#10 |
| rundll32.exe | "C:\dup2patcher.dll",#11 |
| rundll32.exe | "C:\dup2patcher.dll",#12 |
| rundll32.exe | "C:\dup2patcher.dll",#13 |
| rundll32.exe | "C:\dup2patcher.dll",#14 |
| WerFault.exe | -u -p 6252 -s 600 |
| WerFault.exe | -u -p 6252 -s 600 |
| WerFault.exe | -u -p 6252 -s 600 |