493eee2c55810201557ef0e5d134ca0d9569f25ae732df139bb0cb3d1478257f
Classification: Malicious
493eee2c55810201557ef0e5d134ca0d9569f25ae732df139bb0cb3d1478257f is a malicious file sample. Linked to Turla, Oilrig activity.
Detection summary
- 32 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Intrusion sets: TURLA (G0010) OILRIG (G0049)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Turla | Maltiverse | 2023-03-03 04:26:37 | 2023-03-04 19:42:06 | malicious-activity | G0010 Turla |
| OilRig | Maltiverse | 2023-03-03 04:26:38 | 2023-03-04 19:41:51 | malicious-activity | G0049 OilRig |
Tags
apt apt34Sample information
- SHA-256
493eee2c55810201557ef0e5d134ca0d9569f25ae732df139bb0cb3d1478257f- First indexed
- 2023-03-04 19:41:51
- Last updated
- 2023-03-04 19:42:07
Antivirus detections
| Engine | Detection |
|---|---|
| Lionic | Trojan.Script.Generic.4!c |
| ClamAV | Win.Trojan.Waterbug-6999000-0 |
| FireEye | VB:Trojan.Valyria.2744 |
| McAfee | VBS/Downloader.lo |
| K7AntiVirus | Trojan ( 0001140e1 ) |
| K7GW | Trojan ( 0001140e1 ) |
| Cyren | VBS/Turla.A |
| Symantec | Trojan Horse |
| ESET-NOD32 | VBS/Agent.CB |
| TrendMicro-HouseCall | Trojan.VBS.TURLA.AA |
| Cynet | Malicious (score: 99) |
| Kaspersky | Trojan.VBS.Turla.b |
| BitDefender | VB:Trojan.Valyria.2744 |
| NANO-Antivirus | Trojan.Script.Vbs-heuristic.druvzi |
| MicroWorld-eScan | VB:Trojan.Valyria.2744 |
| Ad-Aware | VB:Trojan.Valyria.2744 |
| F-Secure | Malware.VBS/Agent.TO |
| VIPRE | VB:Trojan.Valyria.2744 |
| TrendMicro | Trojan.VBS.TURLA.AA |
| McAfee-GW-Edition | BehavesLike.VBS.Backdoor.zp |
| Emsisoft | VB:Trojan.Valyria.2744 (B) |
| Ikarus | Trojan.VBS.Agent |
| GData | VB:Trojan.Valyria.2744 |
| Avira | VBS/Agent.TO |
| Antiy-AVL | Trojan/Win32.Casdet |
| Arcabit | VB:Trojan.Valyria.DAB8 |
| ZoneAlarm | Trojan.VBS.Turla.b |
| Microsoft | Trojan:VBS/Rakebyms |
| Detected | |
| ALYac | Trojan.Script.Agent |
| MAX | malware (ai score=99) |
| Fortinet | VBS/Wbug.DC0C!tr |