5bb99755924ccb6882fc0bdedb07a482313daeaaa449272dc291566cd1208ed5

Classification: Malicious

5bb99755924ccb6882fc0bdedb07a482313daeaaa449272dc291566cd1208ed5 is a malicious file sample. Linked to Backdoordiplomacy, Ke3Chang activity.

Detection summary

  • 55 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: BACKDOORDIPLOMACY (G0135) KE3CHANG (G0004)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Cyber Threat Alliance 2026-08-26 10:04:47 2026-08-26 10:04:47 malicious-activity
Mirage Maltiverse 2023-01-20 04:14:49 2023-01-21 18:46:07 malicious-activity G0004 Ke3chang
Backdoordiplomacy Maltiverse 2023-01-20 04:14:49 2023-01-21 18:46:05 malicious-activity G0135 BackdoorDiplomacy

Tags

apt

Sample information

MD5
912dddad1a02d4a0eb35bbe0e9c1f6e5
SHA-1
86f8c32d0110992c3a6ee9760b0733e7661ff8a1
SHA-256
5bb99755924ccb6882fc0bdedb07a482313daeaaa449272dc291566cd1208ed5
First indexed
2023-01-21 18:46:05
Last updated
2025-02-15 02:48:36

Antivirus detections

EngineDetection
ALYacBackdoor.Agent.Turian
APEXMalicious
AVGWin32:Malware-gen
AhnLab-V3Trojan/Win.Generic.C4789395
AlibabaBackdoor:Win32/Turian.d8037c8e
Antiy-AVLTrojan[APT]/Win32.APT15
ArcabitTrojan.Symmi.D14940
AvastWin32:Malware-gen
AviraTR/Spy.Gen
BitDefenderGen:Variant.Symmi.84288
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.1733156041c1f6e5
CTXdll.trojan.turian
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.Whitebird.31
ESET-NOD32a variant of Win32/BackdoorDiplomacy.A
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Symmi.84288 (B)
F-SecureTrojan.TR/Spy.Gen
FireEyeGeneric.mg.912dddad1a02d4a0
FortinetW32/Agent.QKK!tr
GDataGen:Variant.Symmi.84288
GoogleDetected
IkarusTrojan.Win32.Agent
JiangminTrojan.Bingoml.cwz
K7AntiVirusTrojan ( 0055e3dd1 )
K7GWTrojan ( 0055e3dd1 )
KasperskyHEUR:Backdoor.Win32.Turian.gen
Kingsoftmalware.kb.a.1000
LionicTrojan.Win32.Turian.m!c
MalwarebytesMalware.AI.3918768667
MaxSecureTrojan.Malware.8999132.susgen
McAfeeGenericRXAA-AA!912DDDAD1A02
McAfeeDti!5BB99755924C
MicroWorld-eScanGen:Variant.Symmi.84288
MicrosoftTrojan:Win32/Casdet!rfn
NANO-AntivirusTrojan.Win32.Whitebird.juqzkz
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingBackdoor.[Ke3chang]Turian!1.E630 (CLASSIC)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighArtemis!Trojan
SophosTroj/APosT-Z
SymantecML.Attribute.HighConfidence
TencentMalware.Win32.Gencirc.13b3b85b
VBA32BScope.Trojan.Dynamer
VIPREGen:Variant.Symmi.84288
VaristW32/Agent.FPQ.gen!Eldorado
ZillyaTrojan.Agent.Win32.786648
alibabacloudTrojan[dropper]:Win/Agent.U#F
huorongBackdoor/Agent.oc