7d8a3cc2392ce50d2f75137711acb7358d30157108bfb221c509b0afbab197ec

Classification: Malicious

7d8a3cc2392ce50d2f75137711acb7358d30157108bfb221c509b0afbab197ec is a malicious file sample. Linked to Agent Tesla malware. Detected by 88 antivirus engines.

Detection summary

  • 88 antivirus detections
  • 1 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 2 DNS requests

MITRE ATT&CK associations

Malware families: AGENT TESLA (S0331)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 11:45:06 2026-09-02 11:45:06 malicious-activity
Agent Tesla ThreatFox Abuse.ch 2024-07-01 14:34:43 2024-07-03 14:23:25 S0331 Agent Tesla

Tags

win.agent_tesla agentesla agenttesla negasteal evasive

Sample information

Filenames
7d8a3cc2392ce50d2f75137711acb7358d30157108bfb221c509b0afbab197ec
File type
PE32 executable for MS Windows 4.00 (GUI), Intel i ...
MD5
61892612c6e00ea0df4b49338aca144f
SHA-1
1a4a08f7cc7b24b3d47baa91a7579c06ffd24d94
SHA-256
7d8a3cc2392ce50d2f75137711acb7358d30157108bfb221c509b0afbab197ec
First indexed
2024-07-01 15:19:02
Last updated
2026-09-02 11:45:06

Antivirus detections

EngineDetection
ALYacGen:Variant.Jalapeno.1794
APEXMalicious
AVGWin32:CrypterX-gen [Trj]
AhnLab-V3Trojan/Win.PowerShell.C5613443
AlibabaTrojanPSW:MSIL/AgentTesla.b24dd0be
ArcabitTrojan.Jalapeno.D702
AvastWin32:CrypterX-gen [Trj]
AviraTR/AD.GenSteal.hctgk
BitDefenderGen:Variant.Jalapeno.1794
BitDefenderThetaGen:NN.ZemsilF.36808.Rm0@aG5D7ep
BkavW32.AIDetectMalware.CS
ClamAVWin.Dropper.LokiBot-10028077-0
CrowdStrikewin/malicious_confidence_100% (W)
Cybereasonmalicious.2c6e00
CylanceUnsafe
DeepInstinctMALICIOUS
DrWebTrojan.PackedNET.2805
ESET-NOD32a variant of MSIL/Kryptik.ALJX
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Jalapeno.1794 (B)
F-SecureTrojan.TR/AD.GenSteal.hctgk
FireEyeGeneric.mg.61892612c6e00ea0
FortinetMSIL/GenKryptik.FQQD!tr
GDataGen:Variant.Jalapeno.1794
GoogleDetected
IkarusTrojan.MSIL.Inject
K7AntiVirusTrojan ( 005b4a381 )
K7GWTrojan ( 005b4a381 )
KasperskyHEUR:Trojan-PSW.MSIL.Agensla.gen
Kingsoftmalware.kb.c.996
LionicTrojan.Win32.Agensla.i!c
MAXmalware (ai score=81)
MalwarebytesTrojan.MalPack.PNG.Generic
MaxSecureTrojan.Malware.74499699.susgen
McAfeeArtemis!61892612C6E0
McAfeeDReal Protect-LS!61892612C6E0
MicroWorld-eScanGen:Variant.Jalapeno.1794
MicrosoftTrojan:MSIL/AgentTesla.MBZY
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingMalware.Obfus/[email protected] (RDM.MSIL2:XwNirCL0MhXGPG6d6cC4Mw)
SangforTrojan.Win32.Save.MSIL_Inject
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.jc
SophosTroj/Krypt-AGE
SymantecML.Attribute.HighConfidence
TencentMalware.Win32.Gencirc.1408ffc6
Trapminemalicious.high.ml.score
TrendMicroTrojanSpy.Win32.NEGASTEAL.YXEDPZ
TrendMicro-HouseCallTrojanSpy.Win32.NEGASTEAL.YXEDPZ
VBA32TrojanLoader.MSIL.DaVinci.Heur
VIPREGen:Variant.Jalapeno.1794
VaristW32/MSIL_Kryptik.KVR.gen!Eldorado
VirITTrojan.Win32.MSIL_Heur.A
ZillyaTrojan.Agensla.Win32.30626
ZoneAlarmHEUR:Trojan-PSW.MSIL.Agensla.gen
alibabacloudTrojan[stealer]:MSIL/Kryptik_AGen.CFJ
ALYacGen:Variant.Genie.8DN.1302
AVGWin32:MalwareX-gen [Cryp]
ArcabitTrojan.Genie.8DN.1302
AvastWin32:MalwareX-gen [Cryp]
AviraHEUR/AGEN.1378496
BitDefenderGen:Variant.Genie.8DN.1302
CAT-QuickHealTrojan.Ghanarava.1731167794ca144f
CTXexe.trojan.msil
ESET-NOD32MSIL/Kryptik.ALJX trojan
EmsisoftGen:Variant.Genie.8DN.1302 (B)
F-SecureHeuristic.HEUR/AGEN.1378496
FortinetMSIL/Formbook.FQQD!tr
GDataGen:Variant.Genie.8DN.1302
JiangminTrojan.PSW.MSIL.exwi
MalwarebytesMalware.AI.3994906266
McAfeeDTrojan:Win/AgentTesla.YY
MicroWorld-eScanGen:Variant.Genie.8DN.1302
MicrosoftTrojan:MSIL/AgentTesla.MBZY!MTB
SangforSuspicious.Win32.Save.a
SkyhighBehavesLike.Win32.Trojan.jc
SymantecTrojan.Formbook
TrellixENSArtemis!61892612C6E0
TrendMicro-HouseCallTrojan.Win32.VSX.PE04C9t
VBA32TScope.Trojan.MSIL
VIPREGen:Variant.Genie.8DN.1302
VaristW32/MSIL_Kryptik.TA.gen!Eldorado
WebrootW32.Trojan.Gen
ZoneAlarmTroj/Krypt-AGE
ZonerTrojan.Win32.171442
alibabacloudTrojan:MSIL/Agent_AGen.CAJ
huorongTrojanSpy/MSIL.AgentTesla.mq

Network contacts

104.26.12.205

DNS requests

api.ipify.org smtp.fvpumps.com