42e73c85b07d89956e94db832d6501c823ae00684c50d9c9163194357c3dd3ed

Classification: Malicious

42e73c85b07d89956e94db832d6501c823ae00684c50d9c9163194357c3dd3ed is a malicious file sample. Linked to Sunburst malware. Detected by 33 antivirus engines.

Detection summary

  • 33 antivirus detections (47% detection ratio)
  • 0 IDS alerts
  • 2 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SUNBURST (S0559)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic.Sunburst. Hybrid-Analysis 2020-12-28 06:00:13 2020-12-28 06:00:13
SUNBURST Abuse.ch 2020-12-28 05:46:48 2020-12-28 05:46:48 malicious-activity S0559 SUNBURST

Tags

evasive

Sample information

Filenames
42e73c85b07d89956e94db832d6501c823ae00684c50d9c9163194357c3dd3ed, SolarWinds.Orion.Core.BusinessLayer.dll
File type
application/x-dosexec
Size
1015296 bytes
MD5
553bb0993c7261e1b1adfb92ecfaf9f2
SHA-1
de850f75f4e4d9491cb624e5af5fa1ce1a6438d0
SHA-256
42e73c85b07d89956e94db832d6501c823ae00684c50d9c9163194357c3dd3ed
First indexed
2020-12-28 06:00:13
Last updated
2026-05-01 06:52:00

Antivirus detections

EngineDetection
MicroWorld-eScanGeneric.Sunburst.!s!.2.1A41019D
McAfeeArtemis!553BB0993C72
CylanceUnsafe
K7GWRiskware ( 0040eff71 )
SymantecBackdoor.Sunburst!gen1
ESET-NOD32a variant of Generik.ICUFWQU
Paloaltogeneric.ml
ClamAVWin.Countermeasure.Sunburst-9809152-0
KasperskyHEUR:Backdoor.MSIL.SunBurst.gen
BitDefenderGeneric.Sunburst.!s!.2.1A41019D
RisingBackdoor.SunBurst/APT#APT29!1.D029 (CLASSIC)
Ad-AwareGeneric.Sunburst.!s!.2.1A41019D
SophosMal/Sunburst-A
TrendMicroTROJ_GEN.R002C0DLM20
McAfee-GW-EditionArtemis!Trojan
FireEyeGeneric.Sunburst.!s!.2.1A41019D
EmsisoftTrojan.Win32.Sunburst (A)
IkarusWin32.Outbreak
JiangminBackdoor.MSIL.ebal
MicrosoftTrojan:MSIL/Solorigate.BR!dha
ArcabitGeneric.Sunburst.!s!.2.1A41019D
AegisLabTrojan.MSIL.SunBurst.m!c
ZoneAlarmHEUR:Backdoor.MSIL.SunBurst.gen
GDataGeneric.Sunburst.!s!.2.1A41019D
ALYacGeneric.Sunburst.!s!.2.1A41019D
MAXmalware (ai score=81)
MalwarebytesBackdoor.Sunburst
TrendMicro-HouseCallTROJ_GEN.R002C0DLM20
SentinelOneStatic AI - Malicious PE
FortinetW32/SunBurst.A!tr.bdr
AVGFileRepMetagen [Malware]
PandaTrj/GdSda.A
Qihoo-360Generic/Backdoor.7df

Process list

NameCommand line
<Ignored Process>
regsvr32.exe/s "C:\42e73c85b07d89956e94db832d6501c823ae00684c50d9c9163194357c3dd3ed.dll"