install.cab

Classification: Malicious

install.cab is a malicious file sample. Linked to Konni malware. Reported by 1 threat source, last seen 2024-06-05. Detected by 63 antivirus engines.

Detection summary

  • 63 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: KONNI (S0356)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Konni MalwareBazaar Abuse.ch 2024-06-05 10:57:39 2024-06-05 10:57:39 malicious-activity S0356 KONNI

Sample information

Filenames
install.cab
File type
application/vnd.ms-cab-compressed
MD5
66f6a7c5ebbabe401e72c77c6aa5b727
SHA-1
63ee908224dbbc595865725b71772d0269f14b53
SHA-256
51cc96fe79f9bd66651476a6a6fb61232302c74e273f21246ab0a47b51c07fb0
First indexed
2024-06-05 12:20:37
Last updated
2026-08-01 01:48:36

Antivirus detections

EngineDetection
ALYacBackdoor.Agent.status
AVGScript:SNH-gen [Trj]
Antiy-AVLTrojan/Win64.Konni
ArcabitTrojan.Barys.D6B282 [many]
AvastScript:SNH-gen [Trj]
BitDefenderGen:Variant.Barys.438914
BitDefenderThetaGen:NN.ZedlaF.36744.Ou4@ayss9Th
DrWebBAT.SvcInstall.3
ESET-NOD32multiple detections
EmsisoftGen:Variant.Barys.438914 (B)
FireEyeGen:Variant.Barys.438914
FortinetBASH/Agent.KON!tr
GDataWin64.Trojan.Konni.A
GoogleDetected
GridinsoftTrojan.Win32.Agent.sa
IkarusTrojan.BAT.Agent
JiangminTrojan.Konni.ab
K7AntiVirusTrojan ( 005aa4511 )
K7GWTrojan ( 005aa4511 )
KasperskyTrojan.Win64.Konni.df
Kingsoftmalware.kb.a.966
LionicTrojan.ZIP.Konni.4!c
MAXmalware (ai score=81)
McAfeeArtemis!AE2CC3F595B0
MicrosoftTrojan:Win32/Wacatac.B!ml
PandaTrj/Chgt.AD
RisingTrojan.Konni!8.10165 (CLOUD)
SangforTrojan.BAT.Agent.ulch
SentinelOneStatic AI - Malicious Archive
SophosMal/Generic-S
SymantecTrojan.Gen.NPE
TencentMalware.Win32.Gencirc.13fcdfce
VIPREGen:Variant.Barys.438914
VaristW32/ABRisk.HSRT-6064
ZoneAlarmHEUR:Trojan.Win32.Konni.gen
ALYacTrojan.GenericKD.73045116
AhnLab-V3Infostealer/Win.Agent.C5592087
ArcabitTrojan.Generic.D45A9477 [many]
AviraTR/AVI.Agent.ilylq
BitDefenderTrojan.GenericKD.73045111
CAT-QuickHealTrojan.Ghanarava.1728048102166636
CTXcab.trojan.konni
CynetMalicious (score: 99)
EmsisoftTrojan.GenericKD.73045111 (B)
F-SecureTrojan.TR/AVI.Agent.ilylq
GDataWin32.Trojan.Konni.A
KasperskyTrojan-Dropper.BAT.Agent.hk
KingsoftWin32.Troj.Undef.a
LionicTrojan.ZIP.Konni.b!c
MicroWorld-eScanTrojan.GenericKD.73045111
NANO-AntivirusTrojan.Win32.Konni.koixli
RisingBackdoor.[APT37]Agent!1.FCEE (CLASSIC)
TrellixENSArtemis!AE2CC3F595B0
TrendMicroTROJ_FRS.VSNTBR24
TrendMicro-HouseCallTROJ_FRS.VSNTBR24
VBA32Trojan.Konni
VIPRETrojan.GenericKD.73045111
VaristABRisk.KVPQ-8
VirITTrojan.BAT.Agent.GVD
XcitiumMalware@#1gybs7wnbw3ja
ZillyaTrojan.Agent.Win32.3861398
alibabacloudTrojan[dropper]:Win/Malgent.Gen
huorongTrojan/PS.Agent.d