20fd6d2c4058ff01add0e8e260540d98fc6af8c7a6db8c6b1038497bdedd028d
Classification: Malicious
20fd6d2c4058ff01add0e8e260540d98fc6af8c7a6db8c6b1038497bdedd028d is a malicious file sample. Linked to Dark Caracal activity.
Detection summary
- 32 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Intrusion sets: DARK CARACAL (G0070)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Darkcaracal | Triage | 2026-05-21 07:02:31 | 2026-05-21 09:20:04 | malicious-activity | G0070 Dark Caracal |
Tags
darkcaracal android collection discovery infostealer persistence rat spyware trojanSample information
- Filenames
- 20fd6d2c4058ff01add0e8e260540d98fc6af8c7a6db8c6b1038497bdedd028d
- SHA-256
20fd6d2c4058ff01add0e8e260540d98fc6af8c7a6db8c6b1038497bdedd028d- First indexed
- 2026-05-21 07:02:31
- Last updated
- 2026-05-21 10:53:34
Antivirus detections
| Engine | Detection |
|---|---|
| AVG | Android:SpyAgent-ZO [Trj] |
| AhnLab-V3 | Trojan/Android.SpyAgent.496809 |
| Alibaba | TrojanSpy:Android/DarkCaracal.ee8a8e6b |
| Antiy-AVL | Trojan[Spy]/Android.Trupto |
| Avast | Android:SpyAgent-ZO [Trj] |
| Avast-Mobile | Android:SpyAgent-ZO [Trj] |
| Avira | PUA/Stalk.HEUR.MobiSpy.SRET.Gen |
| BitDefenderFalx | Android.Trojan.DarkCaracal.A |
| CAT-QuickHeal | Android.DarkCaracal.GEN35335 |
| Cynet | Malicious (score: 99) |
| DrWeb | Android.Spy.422.origin |
| ESET-NOD32 | a variant of Android/Spy.Agent.ALD |
| F-Secure | PotentialRisk.PUA/Stalk.HEUR.MobiSpy.SRET.Gen |
| Fortinet | Android/Agent.ALD!tr |
| Detected | |
| Ikarus | Trojan.AndroidOS.Dingwe |
| K7GW | Spyware ( 0052996c1 ) |
| Kaspersky | HEUR:Trojan-Spy.AndroidOS.DarkCaracal.a |
| Lionic | Trojan.AndroidOS.Generic.C!c |
| MAX | malware (ai score=100) |
| McAfee | Artemis!CDA2BBCF9414 |
| McAfee-GW-Edition | Artemis!Trojan |
| Microsoft | TrojanSpy:AndroidOS/Trupto |
| NANO-Antivirus | Trojan.Android.Mlw.exdwgn |
| Sangfor | Malware.Android-Script.Save.7086062b |
| Sophos | Andr/Spy-AOI |
| Symantec | Trojan.Gen.6 |
| SymantecMobileInsight | Spyware:MobileSpy |
| Tencent | a.privacy.dingwe |
| Trustlook | Android.Malware.Spyware |
| Xcitium | Malware@#1ewzkwl09655k |
| ZoneAlarm | HEUR:Trojan-Spy.AndroidOS.DarkCaracal.a |