stGui2.dll

Classification: Malicious

stGui2.dll is a malicious file sample. Linked to Ta505 activity. Reported by 1 threat source, last seen 2020-12-11. Detected by 58 antivirus engines.

Detection summary

  • 58 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: TA505 (G0092)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic.Malware Abuse.ch 2020-12-11 17:57:30 2020-12-11 17:57:30 malicious-activity
TA505 Abuse.ch 2020-12-11 17:57:30 2020-12-11 17:57:30 malicious-activity G0092 TA505

Sample information

Filenames
stGui2.dll
File type
application/x-dosexec
MD5
cbdbdf754e9f89b10a7a64aeca6b07d6
SHA-1
bf65f5a98e07f6125c6a98cf1f764a17c30e46d8
SHA-256
120816daada4aeb05da2ee888fe52f25c37b7aba3915da8534904b8247c8526b
First indexed
2020-12-11 19:15:10
Last updated
2025-11-02 00:01:23

Antivirus detections

EngineDetection
ALYacTrojan.Agent.Zenpak
AVGWin64:CrypterX-gen [Trj]
AhnLab-V3Trojan/Win64.Reflect.R357706
AlibabaTrojan:Win64/CryptInject.16c00200
Antiy-AVLTrojan/Win64.Agent
ArcabitTrojan.Razy.DC497D
AvastWin64:CrypterX-gen [Trj]
AviraTR/Agent.zswly
BitDefenderGen:Variant.Razy.805245
BkavW64.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.17119223036b07d6
CTXdll.trojan.generic
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.Packed2.42540
ESET-NOD32Win64/Agent.ACO
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Razy.805245 (B)
F-SecureTrojan.TR/Agent.zswly
FireEyeGeneric.mg.cbdbdf754e9f89b1
FortinetPossibleThreat.PALLAS.H
GDataGen:Variant.Razy.805245
GoogleDetected
GridinsoftTrojan.Win64.Agent.oa!s1
IkarusTrojan.Win64.Agent
K7AntiVirusTrojan ( 0056c1f81 )
K7GWTrojan ( 0056c1f81 )
KasperskyTrojan.Win32.Agentb.kgpy
Kingsoftmalware.kb.a.808
LionicTrojan.Win32.Agentb.X!c
MalwarebytesMalware.AI.3939811584
MaxSecureTrojan.Malware.1728101.susgen
McAfeeArtemis!CBDBDF754E9F
McAfeeDti!120816DAADA4
MicroWorld-eScanGen:Variant.Razy.805245
MicrosoftTrojan:Win64/CryptInject!MSR
NANO-AntivirusTrojan.Win64.Razy.jninbj
Paloaltogeneric.ml
PandaTrj/CI.A
RisingTrojan.Detplock!8.4A0D (TFE:4:C2a7idCOBrG)
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TencentMalware.Win32.Gencirc.115c8fda
TrendMicro-HouseCallTrojan.Win32.VSX.PE04C9V
VBA32Trojan.Wacatac
VIPREGen:Variant.Razy.805245
VaristW64/Agent.NCDI
ViRobotTrojan.Win.Z.Agent.263680.BG
WebrootW32.Malware.gen
XcitiumMalware@#1xks10ynvu4yt
YandexTrojan.Agentb!niAp4N4FWfE
ZillyaTrojan.Agent.Win64.7003
alibabacloudTrojan:Win/Agentb.kgpy
huorongTrojanDownloader/Agent.ud