b921d48d992e073c5b641071b28984f6.exe

Classification: Malicious

b921d48d992e073c5b641071b28984f6.exe is a malicious file sample. Linked to Servhelper malware. Reported by 1 threat source, last seen 2021-07-13.

Detection summary

  • 85 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SERVHELPER (S0382)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
ServHelper Abuse.ch 2021-07-13 06:24:51 2021-07-13 06:24:51 malicious-activity S0382 ServHelper

Sample information

Filenames
b921d48d992e073c5b641071b28984f6.exe
File type
application/x-dosexec
MD5
b921d48d992e073c5b641071b28984f6
SHA-1
c02f4616d42612057ad062768a6fdf54bd6c5564
SHA-256
64797d37b57cc5a503f914a94995b7c830e4b2b52e535b8b53363355b739b38f
First indexed
2021-07-13 08:15:08
Last updated
2026-06-21 01:16:34

Antivirus detections

EngineDetection
Elasticmalicious (high confidence)
DrWebTrojan.MulDrop17.61507
MicroWorld-eScanMemScan:Trojan.GenericKDZ.76333
FireEyeMemScan:Trojan.GenericKDZ.76333
McAfeeArtemis!B921D48D992E
SangforTrojan.Win32.Save.a
K7AntiVirusTrojan ( 0054c4a01 )
AlibabaTrojan:Win32/Crypzip.72c18d59
K7GWTrojan ( 0054c4a01 )
Cybereasonmalicious.6d4261
BitDefenderThetaGen:NN.ZexaF.34790.wuW@am!rPBNG
CyrenW32/Emotet.BCR.gen!Eldorado
ESET-NOD32multiple detections
APEXMalicious
Paloaltogeneric.ml
ClamAVWin.Packed.Filerepmalware-9864117-0
KasperskyTrojan.Win32.Crypzip.yb
BitDefenderMemScan:Trojan.GenericKDZ.76333
AvastWin32:PWSX-gen [Trj]
TencentWin32.Trojan.Zenpak.Pepd
Ad-AwareMemScan:Trojan.GenericKDZ.76333
EmsisoftTrojan.Crypt (A)
TrendMicroTROJ_GEN.R011C0WGC21
McAfee-GW-EditionBehavesLike.Win32.FakeRena.tc
SophosMal/Generic-S
SentinelOneStatic AI - Malicious PE
GDataWin32.Trojan.BSE.15ZSUEQ
AviraHEUR/AGEN.1140896
MAXmalware (ai score=100)
Antiy-AVLTrojan/Generic.ASMalwS.332AC76
ArcabitTrojan.Generic.D12A2D
ZoneAlarmHEUR:Trojan-PSW.Win32.Coins.gen
MicrosoftTrojan:Win32/Glupteba!ml
CynetMalicious (score: 100)
AhnLab-V3Trojan/Win.Agent.C4544191
VBA32BScope.Trojan.Wacatac
ALYacMemScan:Trojan.GenericKDZ.76333
MalwarebytesMalware.AI.4230390294
TrendMicro-HouseCallTROJ_GEN.R011C0WGC21
RisingTrojan.HiddenRun/SFX!1.D57B (CLASSIC)
IkarusTrojan.Win32.Krypt
FortinetW32/Coins!tr.pws
AVGWin32:PWSX-gen [Trj]
PandaTrj/CI.A
CrowdStrikewin/malicious_confidence_100% (W)
Qihoo-360Win32/Trojan.Zenpak.HyoDgRMA
ALYacBackdoor.Agent.ServHelper
AVGNSIS:PWSX-gen [Trj]
AlibabaTrojan:Win32/Crypzip.da4fefa5
Antiy-AVLTrojan[Backdoor]/Win32.Agent
ArcabitDump:Trojan.Generic.D12A2D
AvastNSIS:PWSX-gen [Trj]
AviraHEUR/AGEN.1366082
BitDefenderDump:Trojan.GenericKDZ.76333
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.16823339728984f6
CTXexe.trojan.dump
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
F-SecureTrojan.TR/Crypt.Agent.nvpdu
FireEyeGeneric.mg.b921d48d992e073c
FortinetW32/Kryptik.HLVY!tr
GDataDump:Trojan.GenericKDZ.76333
GoogleDetected
IkarusPacked.Win32.Crypt
Kingsoftmalware.kb.a.946
LionicTrojan.Win32.Crypzip.4!c
MalwarebytesGeneric.Trojan.Malicious.DDS
McAfeeDti!64797D37B57C
MicroWorld-eScanDump:Trojan.GenericKDZ.76333
MicrosoftTrojan:Win32/Azorult!rfn
NANO-AntivirusTrojan.Win32.Zenpak.ixinxo
SUPERAntiSpywareTrojan.Agent/Gen-Crypzip
SangforTrojan.Win32.Crypzip.Vti1
SentinelOneStatic AI - Suspicious PE
SkyhighBehavesLike.Win32.Dropper.tc
SymantecML.Attribute.HighConfidence
TencentWin32.Trojan.Zenpak.Qgil
VIPREDump:Trojan.GenericKDZ.76333
VaristW32/Kryptik.KZS.gen!Eldorado
XcitiumMalware@#18stb5psajfbk
ZillyaTrojan.Coins.Win32.6558
alibabacloudTrojan[stealer]:Win/Coins.gen
huorongTrojan/ClipBanker.e