PCG_124th_Anniversary_Event_Documents_Office_of_the_President_23102025-Archive.zip
Classification: Malicious
PCG_124th_Anniversary_Event_Documents_Office_of_the_President_23102025-Archive.zip is a malicious file sample. Linked to Apt41 activity.
Detection summary
- 38 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Intrusion sets: APT41 (G0096)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| APT41 | MalwarePatrol | 2026-03-03 17:52:11 | 2026-03-03 18:06:30 | malicious-activity | G0096 APT41 |
| Generic.Malware | MalwareBazaar Abuse.ch | 2025-11-07 18:16:51 | 2025-11-07 18:16:51 | malicious-activity |
Tags
apt41 grayfly earth baku barium bronze export g0096 ta415 amaranth-dragon red kelpie lead bronze atlas mission2025 hoodoo wicked panda brass typhoon blackfly amoeba leopard typhoon double dragon g0044Sample information
- Filenames
- PCG_124th_Anniversary_Event_Documents_Office_of_the_President_23102025-Archive.zip
- File type
- zip
- MD5
8e130c2604516ccd4bcba72cc6549649- SHA-1
d70bad36a4060f93a3c5c9092bbf299c463a1451- SHA-256
495cb43f3c2e3abd298a3282b1cc5da4d6c0d84b73bd3efcc44173cca950273c- First indexed
- 2025-11-07 18:16:51
- Last updated
- 2026-09-03 02:19:48
Antivirus detections
| Engine | Detection |
|---|---|
| AhnLab-V3 | Trojan/LNK.Runner |
| Antiy-AVL | Trojan/BAT.Agent |
| Arcabit | Trojan.Generic.D4A1EE15 |
| Avira | LNK/avi.Agent.98d974 |
| BitDefender | Trojan.GenericKD.77721109 |
| CTX | zip.trojan.generic |
| ClamAV | Win.Trojan.Suspect-34 |
| Cynet | Malicious (score: 99) |
| ESET-NOD32 | LNK/Agent.AKX trojan |
| Emsisoft | Trojan.GenericKD.77721109 (B) |
| F-Secure | Malware.LNK/avi.Agent.98d974 |
| Fortinet | LNK/Agent.AKX!tr |
| GData | Trojan.GenericKD.77721109 |
| Ikarus | Trojan.BAT.Agent |
| Kingsoft | Win32.Troj.Undef.a |
| Lionic | Trojan.ZIP.Agent.4!c |
| MicroWorld-eScan | Trojan.GenericKD.77721109 |
| Symantec | Trojan.Gen.NPE |
| Tencent | Bat.Trojan.Agent.Dnhl |
| TrendMicro | TROJ_FRS.0NA103KO25 |
| TrendMicro-HouseCall | TROJ_FRS.0NA103KO25 |
| VIPRE | Trojan.GenericKD.77721109 |
| Varist | LNK/Agent.PB |
| ZoneAlarm | Troj/LnkObf-T |
| Zoner | Probably Heur.LNKScript |
| alibabacloud | Trojan:Unknow/Leonem.Gen |
| AVG | Other:Malware-gen [Trj] |
| Avast | Other:Malware-gen [Trj] |
| Avira | TR/SNH |
| F-Secure | Trojan.TR/SNH |
| Kaspersky | HEUR:Trojan.BAT.Agent.gen |
| McAfeeD | ti!495CB43F3C2E |
| Rising | Trojan.Agent/BAT!9.469EC (XSE:WFNFX0JBVDrMWjWrdpguEM9b6WN5F0M0) |
| Skyhigh | BAT/Agent.ga |
| Sophos | Troj/LnkObf-T |
| TrellixENS | LNK/Agent.c |
| VBA32 | Trojan.Link.CmdRunner |
| Zillya | Trojan.Agent.Script.1782105 |