1cf356e4c59a8cce27d5defffcb4eb66140a162d539cbe4864e0b0c0eb9c9079
Classification: Malicious
1cf356e4c59a8cce27d5defffcb4eb66140a162d539cbe4864e0b0c0eb9c9079 is a malicious file sample. Linked to Lazyscripter activity.
Detection summary
- 83 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Intrusion sets: LAZYSCRIPTER (G0140)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Cyber Threat Alliance | 2026-08-26 10:12:53 | 2026-08-27 10:09:06 | malicious-activity | |
| LazyScripter | MalwareBazaar Abuse.ch | 2022-01-06 07:16:17 | 2022-01-06 07:16:17 | malicious-activity | G0140 LazyScripter |
| Generic.Malware | MalwareBazaar Abuse.ch | 2022-01-06 07:16:17 | 2022-01-06 07:16:17 | malicious-activity |
Sample information
- Filenames
- 1cf356e4c59a8cce27d5defffcb4eb66140a162d539cbe4864e0b0c0eb9c9079
- File type
- application/x-dosexec
- MD5
68a100b50b471d8926bc68419ee4df8c- SHA-1
1c89524a1c4a3f2681ae289fe3605ea26276a8f9- SHA-256
1cf356e4c59a8cce27d5defffcb4eb66140a162d539cbe4864e0b0c0eb9c9079- First indexed
- 2022-01-06 08:15:04
- Last updated
- 2026-03-19 03:38:37
Antivirus detections
| Engine | Detection |
|---|---|
| Lionic | Trojan.MSIL.Disfa.4!c |
| Elastic | malicious (high confidence) |
| DrWeb | BackDoor.Bladabindi.15045 |
| MicroWorld-eScan | Gen:Variant.Bulz.432007 |
| FireEye | Generic.mg.68a100b50b471d89 |
| ALYac | Gen:Variant.Bulz.432007 |
| Cylance | Unsafe |
| Zillya | Trojan.Disfa.Win32.75449 |
| Sangfor | Trojan.MSIL.LazyScripter.IOC |
| K7AntiVirus | Trojan ( 0054022b1 ) |
| Alibaba | Trojan:MSIL/Disfa.1af2d29e |
| K7GW | Trojan ( 0054022b1 ) |
| Cybereason | malicious.50b471 |
| Symantec | Trojan Horse |
| ESET-NOD32 | a variant of MSIL/Kryptik.QAI |
| APEX | Malicious |
| Paloalto | generic.ml |
| Kaspersky | HEUR:Trojan.MSIL.Disfa.gen |
| BitDefender | Gen:Variant.Bulz.432007 |
| NANO-Antivirus | Trojan.Win32.Disfa.fnzdro |
| Avast | Win32:Trojan-gen |
| Tencent | Msil.Trojan.Disfa.Wqmz |
| Ad-Aware | Gen:Variant.Bulz.432007 |
| Emsisoft | Gen:Variant.Bulz.432007 (B) |
| Comodo | Malware@#1tpn5n312gudo |
| VIPRE | Trojan.Win32.Generic!BT |
| TrendMicro | TROJ_GEN.R002C0OG821 |
| McAfee-GW-Edition | Trojan-FTMZ!68A100B50B47 |
| Sophos | Mal/Generic-S |
| Ikarus | Trojan.MSIL.Krypt |
| GData | Gen:Variant.Bulz.432007 |
| Jiangmin | Trojan.MSIL.mwfj |
| Avira | HEUR/AGEN.1106626 |
| Antiy-AVL | Trojan/Generic.ASMalwS.2ADB551 |
| Microsoft | Trojan:Win32/Occamy.C1C |
| Cynet | Malicious (score: 99) |
| AhnLab-V3 | Trojan/Win32.Kryptik.C3123424 |
| McAfee | Trojan-FTMZ!68A100B50B47 |
| MAX | malware (ai score=100) |
| VBA32 | TScope.Trojan.MSIL |
| Malwarebytes | Malware.AI.1517712541 |
| TrendMicro-HouseCall | TROJ_GEN.R002C0OG821 |
| Yandex | Trojan.Disfa!kAGLzOYkyU0 |
| SentinelOne | Static AI - Malicious PE |
| MaxSecure | Trojan.Malware.300983.susgen |
| Fortinet | MSIL/Kryptik.QAI!tr |
| AVG | Win32:Trojan-gen |
| Panda | Trj/GdSda.A |
| CrowdStrike | win/malicious_confidence_100% (W) |
| ALYac | Gen:Variant.MSILHeracles.33029 |
| Antiy-AVL | Trojan[APT]/MSIL.APT28 |
| Arcabit | Trojan.MSILHeracles.D8105 |
| Avira | HEUR/AGEN.1306671 |
| BitDefender | Gen:Variant.MSILHeracles.33029 |
| Bkav | W32.AIDetectMalware.CS |
| CAT-QuickHeal | Trojan.Ghanarava.1710447620e4df8c |
| CTX | exe.trojan.msil |
| DeepInstinct | MALICIOUS |
| Emsisoft | Gen:Variant.MSILHeracles.33029 (B) |
| F-Secure | Heuristic.HEUR/AGEN.1306671 |
| GData | Gen:Variant.MSILHeracles.33029 |
| Detected | |
| Gridinsoft | Ransom.Win32.Occamy.oa!s1 |
| Kingsoft | malware.kb.c.994 |
| Lionic | Trojan.Win32.Disfa.4!c |
| Malwarebytes | Generic.Malware.gen.DDS |
| McAfeeD | Real Protect-LS!68A100B50B47 |
| MicroWorld-eScan | Gen:Variant.MSILHeracles.33029 |
| Microsoft | Trojan:Win32/Ditertag.A |
| Rising | Malware.Obfus/[email protected] (RDM.MSIL2:/+sCeIXlkW9eZy7YBWFOHw) |
| Sangfor | Suspicious.Win32.Save.a |
| Skyhigh | Trojan-FTMZ!68A100B50B47 |
| Symantec | Trojan.Gen.MBT |
| Tencent | Malware.Win32.Gencirc.11d73bbb |
| TrellixENS | Trojan-FTMZ!68A100B50B47 |
| TrendMicro | TROJ_FRS.0NA103A722 |
| TrendMicro-HouseCall | TROJ_FRS.0NA103A722 |
| VIPRE | Gen:Variant.MSILHeracles.33029 |
| Varist | W32/ABTrojan.WNCU-2405 |
| ViRobot | Trojan.Win.Z.Disfa.88576 |
| Xcitium | Malware@#1tpn5n312gudo |
| alibabacloud | RiskWare:Win/ShackeWindow.AZ |
| huorong | Joke/ShackeWindow.a |