1ff17ce907ce2d98867ec9c78998518e.dll

Classification: Malicious

1ff17ce907ce2d98867ec9c78998518e.dll is a malicious file sample. Linked to Squirrelwaffle malware. Reported by 1 threat source, last seen 2021-09-25.

Detection summary

  • 45 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SQUIRRELWAFFLE (S1030)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Squirrelwaffle Abuse.ch 2021-09-25 08:04:47 2021-09-25 08:04:47 malicious-activity S1030 Squirrelwaffle

Sample information

Filenames
1ff17ce907ce2d98867ec9c78998518e.dll
File type
application/x-dosexec
MD5
1ff17ce907ce2d98867ec9c78998518e
SHA-1
91818954ba50a5c63b73461af867a8c68958e20e
SHA-256
2dca3e9494cc2b34e8e1d53d1c9b78830ef35cda9473c5a0b8d84ef9bf4ea330
First indexed
2021-09-25 09:15:07
Last updated
2026-04-27 08:06:54

Antivirus detections

EngineDetection
LionicTrojan.Win32.Qbot.7!c
Elasticmalicious (high confidence)
DrWebTrojan.PWS.Qbot.10
MicroWorld-eScanTrojan.GenericKD.47025694
FireEyeGeneric.mg.1ff17ce907ce2d98
McAfeeRDN/Qbot
CylanceUnsafe
SangforTrojan.Win32.Save.a
CrowdStrikewin/malicious_confidence_100% (W)
AlibabaTrojanBanker:Win32/Qakbot.9e074fcf
K7GWTrojan ( 00587f7c1 )
K7AntiVirusTrojan ( 00587f7c1 )
BitDefenderThetaGen:NN.ZedlaF.34170.uq6@auyBbhji
CyrenW32/Qbot.FS.gen!Eldorado
SymantecML.Attribute.HighConfidence
ESET-NOD32a variant of Win32/Kryptik.HMPI
APEXMalicious
Paloaltogeneric.ml
KasperskyTrojan-Banker.Win32.Qbot.achx
BitDefenderTrojan.GenericKD.47025694
AvastWin32:BankerX-gen [Trj]
Ad-AwareTrojan.GenericKD.47025694
SophosMal/Generic-R + Mal/EncPk-APW
McAfee-GW-EditionArtemis!Trojan
EmsisoftTrojan.GenericKD.47025694 (B)
IkarusTrojan.Win32.Crypt
GDataTrojan.GenericKD.47025694
AviraTR/Kryptik.jwgnd
MAXmalware (ai score=85)
KingsoftWin32.Troj.Banker.(kcloud)
GridinsoftTrojan.Win32.Banker.oa!s1
ZoneAlarmTrojan-Banker.Win32.Qbot.achx
MicrosoftTrojan:Win32/Qakbot.SM!MTB
CynetMalicious (score: 100)
AhnLab-V3Trojan/Win.Qakbot.C4646974
ALYacTrojan.GenericKD.47025694
MalwarebytesQbot.Backdoor.Stealer.DDS
TrendMicro-HouseCallTROJ_GEN.R06CC0DIP21
Rising[email protected] (RDML:LcoIK2KuxsCI5ondc8evog)
YandexTrojan.GenKryptik!Qhi7CLjrO+w
SentinelOneStatic AI - Malicious PE
MaxSecureTrojan.Malware.122357315.susgen
FortinetW32/Kryptik.HLAD!tr
AVGWin32:BankerX-gen [Trj]
PandaTrj/CI.A