1ff17ce907ce2d98867ec9c78998518e.dll
Classification: Malicious
1ff17ce907ce2d98867ec9c78998518e.dll is a malicious file sample. Linked to Squirrelwaffle malware. Reported by 1 threat source, last seen 2021-09-25.
Detection summary
- 45 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: SQUIRRELWAFFLE (S1030)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Squirrelwaffle | Abuse.ch | 2021-09-25 08:04:47 | 2021-09-25 08:04:47 | malicious-activity | S1030 Squirrelwaffle |
Sample information
- Filenames
- 1ff17ce907ce2d98867ec9c78998518e.dll
- File type
- application/x-dosexec
- MD5
1ff17ce907ce2d98867ec9c78998518e- SHA-1
91818954ba50a5c63b73461af867a8c68958e20e- SHA-256
2dca3e9494cc2b34e8e1d53d1c9b78830ef35cda9473c5a0b8d84ef9bf4ea330- First indexed
- 2021-09-25 09:15:07
- Last updated
- 2026-04-27 08:06:54
Antivirus detections
| Engine | Detection |
|---|---|
| Lionic | Trojan.Win32.Qbot.7!c |
| Elastic | malicious (high confidence) |
| DrWeb | Trojan.PWS.Qbot.10 |
| MicroWorld-eScan | Trojan.GenericKD.47025694 |
| FireEye | Generic.mg.1ff17ce907ce2d98 |
| McAfee | RDN/Qbot |
| Cylance | Unsafe |
| Sangfor | Trojan.Win32.Save.a |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Alibaba | TrojanBanker:Win32/Qakbot.9e074fcf |
| K7GW | Trojan ( 00587f7c1 ) |
| K7AntiVirus | Trojan ( 00587f7c1 ) |
| BitDefenderTheta | Gen:NN.ZedlaF.34170.uq6@auyBbhji |
| Cyren | W32/Qbot.FS.gen!Eldorado |
| Symantec | ML.Attribute.HighConfidence |
| ESET-NOD32 | a variant of Win32/Kryptik.HMPI |
| APEX | Malicious |
| Paloalto | generic.ml |
| Kaspersky | Trojan-Banker.Win32.Qbot.achx |
| BitDefender | Trojan.GenericKD.47025694 |
| Avast | Win32:BankerX-gen [Trj] |
| Ad-Aware | Trojan.GenericKD.47025694 |
| Sophos | Mal/Generic-R + Mal/EncPk-APW |
| McAfee-GW-Edition | Artemis!Trojan |
| Emsisoft | Trojan.GenericKD.47025694 (B) |
| Ikarus | Trojan.Win32.Crypt |
| GData | Trojan.GenericKD.47025694 |
| Avira | TR/Kryptik.jwgnd |
| MAX | malware (ai score=85) |
| Kingsoft | Win32.Troj.Banker.(kcloud) |
| Gridinsoft | Trojan.Win32.Banker.oa!s1 |
| ZoneAlarm | Trojan-Banker.Win32.Qbot.achx |
| Microsoft | Trojan:Win32/Qakbot.SM!MTB |
| Cynet | Malicious (score: 100) |
| AhnLab-V3 | Trojan/Win.Qakbot.C4646974 |
| ALYac | Trojan.GenericKD.47025694 |
| Malwarebytes | Qbot.Backdoor.Stealer.DDS |
| TrendMicro-HouseCall | TROJ_GEN.R06CC0DIP21 |
| Rising | [email protected] (RDML:LcoIK2KuxsCI5ondc8evog) |
| Yandex | Trojan.GenKryptik!Qhi7CLjrO+w |
| SentinelOne | Static AI - Malicious PE |
| MaxSecure | Trojan.Malware.122357315.susgen |
| Fortinet | W32/Kryptik.HLAD!tr |
| AVG | Win32:BankerX-gen [Trj] |
| Panda | Trj/CI.A |