libcef.dll

Classification: Malicious

libcef.dll is a malicious file sample. Linked to Apt29 activity. Reported by 3 threat sources, last seen 2026-08-07. Detected by 49 antivirus engines.

Detection summary

  • 49 antivirus detections (2% detection ratio)
  • 0 IDS alerts
  • 2 processes observed
  • 1 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Intrusion sets: APT29 (G0016)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Cyber Threat Alliance 2026-08-07 10:04:03 2026-08-07 10:04:03 malicious-activity
Apt 29 Maltiverse 2023-08-18 04:15:27 2023-08-19 20:21:54 malicious-activity G0016 APT29
Generic Malware Hybrid-Analysis 2023-05-19 09:30:04 2023-05-19 11:00:10

Tags

apt

Sample information

Filenames
libcef.dll
File type
PE32+ executable (DLL) (GUI) x86-64 (stripped to e ...
Size
28672 bytes
MD5
d817f36361f7ac80aba95f98fe5d337d
SHA-1
6837abcb19ac56e311a6eeda2429dcb451b611a1
SHA-256
4c7d0e8478a0a8df824c391ebee227c42930f258d2d55b06f8969931cb07a31e
First indexed
2023-05-19 09:16:00
Last updated
2025-12-22 00:41:49

Antivirus detections

EngineDetection
ALYacTrojan.Agent.Wacatac
AVGWin64:Trojan-gen
AhnLab-V3Trojan/Win.Leonem.C5471498
ArcabitTrojan.Tedy.D5CF7A
AvastWin64:Trojan-gen
AviraTR/DLLhijack.snanh
BitDefenderGen:Variant.Tedy.380794
BkavW64.AIDetectMalware
CTXdll.trojan.dllhijack
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DrWebTrojan.Siggen21.1032
ESET-NOD32Win64/Dukes.I trojan
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Tedy.380794 (B)
F-SecureTrojan.TR/DLLhijack.snanh
FortinetW64/Dukes.I!tr
GDataGen:Variant.Tedy.380794
GoogleDetected
IkarusTrojan.Agent
JiangminTrojan.DLLhijack.mw
K7AntiVirusTrojan ( 005f08561 )
K7GWTrojan ( 005f08561 )
KasperskyTrojan.Win64.DllHijack.dp
KingsoftWin32.Troj.Unknown.a
LionicTrojan.Win32.DLLhijack.4!c
MalwarebytesMalware.AI.4032198396
MaxSecureTrojan.Malware.210826218.susgen
McAfeeDti!4C7D0E8478A0
MicroWorld-eScanGen:Variant.Tedy.380794
MicrosoftTrojanDownloader:Win64/VaporRage.H!dha
Paloaltogeneric.ml
PandaTrj/Chgt.AD
RisingDownloader.VaporRage!8.12BEA (CLOUD)
SentinelOneStatic AI - Suspicious PE
SkyhighBehavesLike.Win64.Injector.mm
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TencentMalware.Win32.Gencirc.13ec67f4
TrellixENSTrojan-FVCB!D817F36361F7
TrendMicroTrojan.Win64.DLLHIJACK.VSNW1DA24
TrendMicro-HouseCallTrojan.Win64.DLLHIJACK.VSNW1DA24
VBA32Trojan.Leonem
VIPREGen:Variant.Tedy.380794
VaristW64/ABTrojan.YGML-5949
ViRobotTrojan.Win.S.Agent.28672
ZillyaTrojan.DllHijack.Win64.2
alibabacloudTrojan:Win/Dukes.I

Network contacts

93.113.174.231

DNS requests

uniconflenjerie.ro

Process list

NameCommand line
<Ignored Process>
rundll32.exe"C:\libcef.dll",#1