Plurox

First seen
2019-01-01 00:00:00
Malware type
backdoor, botnet, cryptominer, loader
Family
Malware family
Last IoC activity
2026-04-29 19:21:14
Profile updated
2026-07-07 15:15:53

Targeted industries: energy-and-utilities technology-and-telecommunications financial-services

Context

Plurox is a modular malware family that can dynamically load plugins for various functionalities, including acting as a backdoor, a botnet, and a cryptominer. It is known for its adaptability and ability to target multiple sectors.

Detection coverage

  • 2 YARA rules

Detection rules

  • DITEKSHEN_MALWARE_Win_Plurox (yara-rule)
  • MALPEDIA_Win_Plurox_Auto (yara-rule)

Reports & references

  • malpedia.caad.fkie.fraunhofer.de — Win.Plurox (report)
  • Kaspersky — 91213 (report)
  • sysopfb.github.io — Plurox Packer Layer Unpacked (report)

External references