7e6b3d8f37991cef921fd8c8f0a0c48a76e437665ac60db3afe271d14de9bff5

Classification: Malicious

7e6b3d8f37991cef921fd8c8f0a0c48a76e437665ac60db3afe271d14de9bff5 is a malicious file sample. Linked to Agent Tesla malware. Detected by 29 antivirus engines.

Detection summary

  • 29 antivirus detections (40% detection ratio)
  • 21 IDS alerts
  • 4 processes observed
  • 2 contacted hosts
  • 2 DNS requests

MITRE ATT&CK associations

Malware families: AGENT TESLA (S0331)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2023-10-09 20:15:03 2026-09-02 12:45:05 malicious-activity
AgentTesla MalwareBazaar Abuse.ch 2023-10-09 14:16:47 2023-10-09 14:16:47 malicious-activity S0331 Agent Tesla

Tags

windows-server-utility evasive infostealer

Sample information

Filenames
7e6b3d8f37991cef921fd8c8f0a0c48a76e437665ac60db3afe271d14de9bff5, 7e6b3.Trojan.exe, Halkbank_Ekstre_20231009_073809_405251-PDF.exe
File type
application/x-dosexec
Size
877056 bytes
MD5
c05706e095169c745c5b32da5e8310ca
SHA-1
cbf1e08bb2d37e2efbe93b9f1270a888b9e953d0
SHA-256
7e6b3d8f37991cef921fd8c8f0a0c48a76e437665ac60db3afe271d14de9bff5
First indexed
2023-10-09 15:18:29
Last updated
2026-09-02 12:45:05

Antivirus detections

EngineDetection
LionicTrojan.Win32.Taskun.4!c
Elasticmalicious (high confidence)
SkyhighBehavesLike.Win32.Generic.cc
McAfeeArtemis!C05706E09516
SangforSuspicious.Win32.Save.a
CrowdStrikewin/malicious_confidence_100% (W)
VirITTrojan.Win32.MSIL_Heur.A
SymantecScr.Malcode!gdn34
ESET-NOD32a variant of MSIL/GenKryptik.GORO
APEXMalicious
CynetMalicious (score: 100)
KasperskyUDS:Trojan.MSIL.Taskun.gen
AvastCrypterX-gen [Trj]
F-SecureTrojan.TR/AD.GenSteal.pigws
Trapminesuspicious.low.ml.score
SophosTroj/Krypt-ABH
SentinelOneStatic AI - Malicious PE
GoogleDetected
ZoneAlarmUDS:Trojan.MSIL.Taskun.gen
MicrosoftTrojan:Win32/Leonem
VaristW32/MSIL_Agent.FPI.gen!Eldorado
Cylanceunsafe
PandaTrj/Chgt.AD
TrendMicro-HouseCallTROJ_GEN.F0D1C00J923
RisingMalware.Obfus/[email protected] (RDM.MSIL2:4UBxEiEsEpDZ51kRmpdoeg)
IkarusTrojan.MSIL.Inject
MaxSecureTrojan.Malware.300983.susgen
AVGCrypterX-gen [Trj]
DeepInstinctMALICIOUS

Network contacts

104.26.13.205 149.154.166.110

DNS requests

api.ipify.org api.telegram.org

Process list

NameCommand line
7e6b3.Trojan.exe
WerFault.exe-u -p 4052 -s 1560
WerFault.exe-u -p 4052 -s 1560
WerFault.exe-pss -s 440 -p 4052 -ip 4052