7f2b01e4a8eb8f0f1e7710f51dcad9963d1d4fd5be7a89b9115cb0176cf4f007

Classification: Malicious

7f2b01e4a8eb8f0f1e7710f51dcad9963d1d4fd5be7a89b9115cb0176cf4f007 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.

Detection summary

  • 60 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 5 contacted hosts
  • 1 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 13:45:04 2026-09-02 13:45:04 malicious-activity
Generic.Malware MalwareBazaar Abuse.ch 2024-12-19 14:31:18 2024-12-19 14:31:18 malicious-activity

Tags

evasive

Sample information

Filenames
7f2b01e4a8eb8f0f1e7710f51dcad9963d1d4fd5be7a89b9115cb0176cf4f007, 0e275564dda101e8ea8a47cd5469a7f8ea90c77c.dll
File type
application/x-dosexec
MD5
8d7405be2b8547960e9c68184d273fa4
SHA-1
0e275564dda101e8ea8a47cd5469a7f8ea90c77c
SHA-256
7f2b01e4a8eb8f0f1e7710f51dcad9963d1d4fd5be7a89b9115cb0176cf4f007
First indexed
2024-12-19 15:19:13
Last updated
2026-09-02 13:45:04

Antivirus detections

EngineDetection
ALYacGen:Variant.Lazy.624402
APEXMalicious
AVGWin32:WormX-gen [Wrm]
AhnLab-V3Worm/Win.Palevo.R473804
AlibabaBackdoor:Win32/Farfli.1d2e1747
Antiy-AVLTrojan/Win32.AGeneric
ArcabitTrojan.Lazy.D98712
AvastWin32:WormX-gen [Wrm]
AviraTR/Crypt.PEPM.Gen
BaiduWin32.Trojan.Farfli.bi
BitDefenderGen:Variant.Lazy.624402
BkavW32.AIDetectMalware
CAT-QuickHealBackdoor.Farfli
CTXdll.trojan.farfli
ClamAVWin.Worm.Palevo-9827369-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.Zegost.687
ESET-NOD32a variant of Win32/Farfli.BWC
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Lazy.624402 (B)
F-SecureTrojan.TR/Crypt.PEPM.Gen
FireEyeGeneric.mg.8d7405be2b854796
FortinetW32/Farfli.BWC!tr
GoogleDetected
GridinsoftTrojan.Win32.Generic.sa
IkarusBackdoor.Win32.Zegost
JiangminTrojan.Generic.bcmes
K7AntiVirusTrojan ( 004d4d341 )
K7GWTrojan ( 004d4d341 )
KasperskyHEUR:Backdoor.Win32.Farfli.gen
KingsoftWin32.Hack.Farfli.gen
LionicTrojan.Win32.Farfli.m!c
MalwarebytesGeneric.Malware.AI.DDS
MaxSecureTrojan.Malware.73947863.susgen
McAfeeGenericRXBY-SM!8D7405BE2B85
McAfeeDReal Protect-LS!8D7405BE2B85
MicroWorld-eScanGen:Variant.Lazy.624402
MicrosoftBackdoor:Win32/Zegost.CI
Paloaltogeneric.ml
PandaTrj/Genetic.gen
RisingBackdoor.Farfli!1.65C0 (CLASSIC)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SophosMal/VMProtBad-A
SymantecML.Attribute.HighConfidence
TencentBackdoor.Win32.Farfli.hd
TrendMicroTROJ_GEN.R002C0DLJ24
TrendMicro-HouseCallTROJ_GEN.R002C0DLJ24
VBA32Worm.Palevo
VIPREGen:Variant.Lazy.624402
VaristW32/Farfli.FC.gen!Eldorado
ViRobotTrojan.Win.Z.Zegost.323160
WebrootWin.Trojan.Gen
XcitiumMalware@#2edja12l8zxja
YandexTrojan.Farfli!+vNGDf+wT0c
ZillyaWorm.Palevo.Win32.123516
huorongBackdoor/Venik.a

Network contacts

107.163.56.235 107.163.56.110 107.163.56.236 107.163.56.251 111.13.225.181

DNS requests

blog.sina.com.cn