7e443b358c8dcdb105837a0354f9132a771f1eea9ec3fc1ca0b39253a6cce940

Classification: Malicious

7e443b358c8dcdb105837a0354f9132a771f1eea9ec3fc1ca0b39253a6cce940 is a malicious file sample. Linked to Xloader malware. Detected by 23 antivirus engines.

Detection summary

  • 23 antivirus detections (31% detection ratio)
  • 0 IDS alerts
  • 5 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: XLOADER (S1207)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2023-11-08 16:45:05 2026-09-02 12:45:06 malicious-activity
Formbook MalwareBazaar Abuse.ch 2023-11-08 16:22:02 2023-11-08 16:22:02 malicious-activity S1207 XLoader

Sample information

Filenames
7e443b358c8dcdb105837a0354f9132a771f1eea9ec3fc1ca0b39253a6cce940, SecuriteInfo.com.Win32.PWSX-gen.12860.6969
File type
PE32 executable (GUI) Intel 80386 Mono/.Net assemb ...
Size
602624 bytes
MD5
eec16d3747f90de00fec524439613934
SHA-1
829c8a90efdce4861ee76dd0825804a8e0ac5ba7
SHA-256
7e443b358c8dcdb105837a0354f9132a771f1eea9ec3fc1ca0b39253a6cce940
First indexed
2023-11-08 16:25:34
Last updated
2026-09-02 12:45:06

Antivirus detections

EngineDetection
Elasticmalicious (high confidence)
SkyhighBehavesLike.Win32.Generic.hc
SangforTrojan.Win32.Save.a
CrowdStrikewin/malicious_confidence_90% (W)
BitDefenderThetaGen:NN.ZemsilF.36792.Km0@a8PmvLl
VirITTrojan.Win32.MSIL_Heur.A
SymantecScr.Malcode!gdn33
ESET-NOD32a variant of MSIL/Kryptik.AKBQ
CynetMalicious (score: 100)
APEXMalicious
KasperskyUDS:Trojan-Spy.MSIL.Noon.gen
RisingMalware.Obfus/[email protected] (RDM.MSIL2:AUls3mOWMxjtDgmdxmFnmA)
SophosTroj/Krypt-ABH
SentinelOneStatic AI - Malicious PE
MicrosoftTrojan:Win32/Sonbokli.A!cl
ZoneAlarmUDS:Trojan-Spy.MSIL.Noon.gen
GoogleDetected
DeepInstinctMALICIOUS
MalwarebytesMalware.AI.3540196551
MaxSecureTrojan.Malware.300983.susgen
FortinetMSIL/Kryptik.HDZY!tr
AVGPWSX-gen [Trj]
AvastPWSX-gen [Trj]

Process list

NameCommand line
SecuriteInfo.com.Win32.PWSX-gen.12860.6969.exe
SecuriteInfo.com.Win32.PWSX-gen.12860.6969.exe
WerFault.exe-u -p 7392 -s 176
WerFault.exe-u -p 7392 -s 176
WerFault.exe-pss -s 188 -p 7392 -ip 7392