XClient.exe

Classification: Malicious

XClient.exe is a malicious file sample. Reported by 1 threat source, last seen 2026-04-30. Detected by 60 antivirus engines.

Detection summary

  • 60 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Xworm Triage 2026-04-30 14:21:45 2026-04-30 14:21:45 malicious-activity

Tags

xworm defense_evasion discovery persistence rat trojan

Sample information

Filenames
XClient.exe
SHA-256
3218246204253b96ee7f0b7cafa2d63731400a8eac7f0ec9b718586a94e9d2ee
First indexed
2026-04-30 14:21:45
Last updated
2026-09-03 00:07:38

Antivirus detections

EngineDetection
ALYacTrojan.GenericKDZ.114228
APEXMalicious
AVGWin32:MalwareX-gen [Inj]
AhnLab-V3Backdoor/Win.AsyncRat.C5366153
AlibabaTrojan:MSIL/XWorm.f981727b
Antiy-AVLTrojan/MSIL.Agent
ArcabitTrojan.Generic.D1BE34
AvastWin32:MalwareX-gen [Inj]
AviraTR/W32.MalwareX
BitDefenderTrojan.GenericKDZ.114228
BkavW32.Malware.89E4A9D3
CAT-QuickHealTrojan.GenericFC.S30155698
CTXexe.trojan.msil
ClamAVWin.Packed.njRAT-10002074-1
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
DeepInstinctMALICIOUS
DrWebTrojan.PWS.Stealer.35765
ESET-NOD32MSIL/XWorm.B trojan
ElasticWindows.Generic.Threat
EmsisoftTrojan.GenericKDZ.114228 (B)
F-SecureTrojan.TR/W32.MalwareX
FortinetMSIL/Dacic.E977!tr
GDataMSIL.Backdoor.XWorm.C
GoogleDetected
GridinsoftRisk.Win32.Downloader.dd!n
IkarusTrojan.MSIL.Agent
K7AntiVirusTrojan ( 005aa5f01 )
K7GWTrojan ( 00592e8b1 )
KasperskyHEUR:Trojan.MSIL.PowerShell.gen
KingsoftMSIL.Trojan.PowerShell.gen
LionicTrojan.Win32.XWorm.4!c
MalwarebytesXWorm.Backdoor.Agent.DDS
McAfeeDReal Protect-LS!5932C9E0E6EB
MicroWorld-eScanTrojan.GenericKDZ.114228
MicrosoftTrojan:MSIL/XWorm.C!MTB
NANO-AntivirusTrojan.Win32.Spy.leapgo
Paloaltogeneric.ml
PandaTrj/CI.A
RisingBackdoor.XWorm!1.E338 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-Jalapeno
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SophosMal/XWorm-A
SymantecMSIL.XWorm!gen2
TACHYONTrojan/W32.DN-PowerShell.30720
TencentTrojan.Msil.Blocker.16000561
Trapminemalicious.high.ml.score
TrellixENSTrojan-FXHN!5932C9E0E6EB
TrendMicroBackdoor.MSIL.XWORM.SMTPTPI
TrendMicro-HouseCallBackdoor.MSIL.XWORM.SMTPTPI
VBA32Backdoor.MSIL.XWorm.gen
VIPRETrojan.GenericKDZ.114228
VaristW32/MSIL_Agent.BUD.gen!Eldorado
ViRobotTrojan.Win.Z.Agent.30720.AOL
VirITTrojan.Win32.Genus.RRS
WebrootW32.Malware.Gen
ZoneAlarmMal/XWorm-A
alibabacloudRat:Win/AsyncRAT.Stub
huorongBackdoor/MSIL.DDos.b