PO DRAFT-Mt ch.exe
Classification: Malicious
PO DRAFT-Mt ch.exe is a malicious file sample. Linked to Agent Tesla malware. Reported by 1 threat source, last seen 2022-03-16.
Detection summary
- 60 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: AGENT TESLA (S0331)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| AgentTesla | MalwareBazaar Abuse.ch | 2022-03-16 07:34:57 | 2022-03-16 07:34:57 | malicious-activity | S0331 Agent Tesla |
Sample information
- Filenames
- PO DRAFT-Mt ch.exe
- File type
- application/x-dosexec
- MD5
ea995b969b0731be0cd09d32eb154cc9- SHA-1
8608eb52418485aa6cc3c19871599e17c09d4b6a- SHA-256
2cb04eecfa244cba67a5bb51021c39605e37a75cd8231be675944c50443cc85e- First indexed
- 2022-03-16 09:15:16
- Last updated
- 2026-09-03 00:13:04
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Gen:Variant.Ransom.Loki.24029 |
| APEX | Malicious |
| AVG | Win32:TrojanX-gen [Trj] |
| AhnLab-V3 | Trojan/Win.FormBook.C5014020 |
| Alibaba | Trojan:Win32/FormBook.1a70aa87 |
| Antiy-AVL | Trojan/Win32.Formbook |
| Arcabit | Trojan.Ransom.Loki.D5DDD |
| Avast | Win32:TrojanX-gen [Trj] |
| Avira | HEUR/AGEN.1337930 |
| BitDefender | Gen:Variant.Ransom.Loki.24029 |
| CTX | exe.trojan.formbook |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.PWS.Siggen3.13370 |
| ESET-NOD32 | a variant of Generik.HRVOAPF |
| Elastic | malicious (high confidence) |
| Emsisoft | Gen:Variant.Ransom.Loki.24029 (B) |
| F-Secure | Heuristic.HEUR/AGEN.1317085 |
| FireEye | Gen:Variant.Ransom.Loki.24029 |
| Fortinet | W32/Injector.ETGJ!tr |
| GData | Gen:Variant.Ransom.Loki.24029 |
| Detected | |
| Ikarus | Trojan.Win32.Injector |
| K7AntiVirus | Trojan ( 00590df51 ) |
| K7GW | Trojan ( 00590df51 ) |
| Kaspersky | HEUR:Trojan.Win32.Formbook.gen |
| Kingsoft | malware.kb.a.886 |
| Lionic | Trojan.Win32.Formbook.4!c |
| Malwarebytes | Generic.Malware/Suspicious |
| McAfee | Artemis!EA995B969B07 |
| McAfeeD | ti!2CB04EECFA24 |
| MicroWorld-eScan | Gen:Variant.Ransom.Loki.24029 |
| Microsoft | Trojan:Win32/Formbook.MAF!MTB |
| NANO-Antivirus | Trojan.Win32.Formbook.jnjbxq |
| Paloalto | generic.ml |
| Panda | Trj/CI.A |
| SUPERAntiSpyware | Trojan.Agent/Gen-Siggen |
| Sangfor | Trojan.Win32.Formbook.Vadt |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | Formbook-FUJC!F9CE39F937E2 |
| Sophos | Mal/Generic-S |
| Symantec | Trojan.Gen.MBT |
| Tencent | Win32.Trojan.Formbook.Twhl |
| TrendMicro | TROJ_FRS.0NA103CH22 |
| TrendMicro-HouseCall | TROJ_FRS.0NA103CH22 |
| VBA32 | Trojan.Formbook |
| VIPRE | Gen:Variant.Ransom.Loki.24029 |
| Varist | W32/Injector.AVH.gen!Eldorado |
| ViRobot | Trojan.Win32.Z.Spy.351632 |
| VirIT | Trojan.Win32.GenusT.DZSD |
| Webroot | W32.Trojan.Gen |
| Xcitium | Malware@#1ppg1dt9vdujp |
| Yandex | Trojan.Injector!8drLjT64f0k |
| Zillya | Trojan.Agensla.Win32.19548 |
| ZoneAlarm | HEUR:Trojan.Win32.Formbook.gen |
| Zoner | Trojan.Win32.130922 |
| alibabacloud | Trojan:Win/Formbook.MM!2XJC |
| huorong | HVM:Trojan/Injector.ay |