2026-09-02_5e655c772de27a108004f69d270f0927_agent-tesla_darkgate_elex_hawkeye_maze_netwire_remcos_xloader

Classification: Malicious

2026-09-02_5e655c772de27a108004f69d270f0927_agent-tesla_darkgate_elex_hawkeye_maze_netwire_remcos_xloader is a malicious file sample.

Detection summary

  • 58 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: NETWIRE (S0198)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Netwire Triage 2026-09-03 00:36:00 2026-09-03 00:36:00 malicious-activity S0198 NETWIRE

Tags

netwire warzonerat botnet discovery execution infostealer persistence rat stealer

Sample information

Filenames
2026-09-02_5e655c772de27a108004f69d270f0927_agent-tesla_darkgate_elex_hawkeye_maze_netwire_remcos_xloader
SHA-256
5579f6b6f68340adfd49da1c556beecc9d47610a9ede3978dc823223fd3aad05
First indexed
2026-09-03 00:36:00
Last updated
2026-09-03 00:36:00

Antivirus detections

EngineDetection
ALYacAIT:Trojan.Weecnaw.1
APEXMalicious
AVGWin32:MalwareX-gen [Rat]
Antiy-AVLTrojan/Win32.NetWire
ArcabitTrojan.Variadic.A.187.1 [many]
AvastWin32:MalwareX-gen [Rat]
AviraTR/Spy.Gen
BitDefenderGen:Heur.Variadic.A.187.1
BkavW32.Malware.7782DBBA
CTXexe.trojan.weecnaw
ClamAVWin.Trojan.Ulise-7135679-1
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.Wirenet.543
ESET-NOD32Win32/Spy.Weecnaw.O trojan
ElasticWindows.Trojan.Netwire
EmsisoftGen:Heur.Variadic.A.187.1 (B)
F-SecureTrojan.TR/Spy.Gen
FortinetAutoIt/Injector.DUY!tr
GDataAIT:Trojan.Weecnaw.1
GoogleDetected
GridinsoftTrojan.Heur!.03006021
K7AntiVirusTrojan ( 005c86201 )
K7GWTrojan ( 005c86201 )
KasperskyTrojan.Win32.NetWire.bh
Kingsoftmalware.kb.a.1000
MalwarebytesWeecnaw.Spyware.Stealer.DDS
MaxSecureTrojan.Malware.300983.susgen
McAfeeDTrojan:Win/AveMaria.OX
MicroWorld-eScanGen:Heur.Variadic.A.187.1
MicrosoftTrojan:Win32/NetWire!pz
NANO-AntivirusTrojan.Win32.Dapato.fbcjkw
PandaTrj/Genetic.gen
RisingBackdoor.NetWire!1.B84F (CLASSIC)
SangforVirus.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Dropper.th
SophosTroj/Netwire-MS
SymantecML.Attribute.HighConfidence
TencentTrojan.Win32.Autoit_new.404661
Trapminemalicious.high.ml.score
TrellixENSArtemis!5E655C772DE2
TrendMicroTSPY_WEECNAW.SMC
TrendMicro-HouseCallTSPY_WEECNAW.SMC
VBA32BScope.TrojanSpy.Loyeetro
VIPREGen:Heur.Variadic.A.187.1
VaristW32/Trojan.BIA.gen!Eldorado
VirITBackdoor.Win32.Wirenet.CCS
WebrootW32.Backdoor.Gen
XcitiumTrojWare.Win32.TrojanSpy.Loyeetro.A@8lofxp
YandexTrojan.GenAsa!wuPhUbOs0XU
ZoneAlarmMal/AuItInj-A
ZonerTrojan.Win32.124944
alibabacloudTrojan:Win/Weecnaw
huorongTrojan/Injector.blh
tehtrisGeneric.Malware