7faed0854cbdada8669f6c3c22c805f73aed5e5f86d68324ca42854199efcf84

Classification: Malicious

7faed0854cbdada8669f6c3c22c805f73aed5e5f86d68324ca42854199efcf84 is a malicious file sample. Reported by 3 threat sources, last seen 2026-09-02.

Detection summary

  • 47 antivirus detections (65% detection ratio)
  • 1 IDS alerts
  • 9 processes observed
  • 1 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2023-11-27 19:45:03 2026-09-02 14:45:06 malicious-activity
Backdoor VM-Ray 2023-11-27 20:22:53 2023-11-27 20:22:53
AsyncRAT MalwareBazaar Abuse.ch 2023-11-27 19:20:05 2023-11-27 19:20:05 malicious-activity

Tags

evasive infostealer

Sample information

Filenames
7faed0854cbdada8669f6c3c22c805f73aed5e5f86d68324ca42854199efcf84, A937A9815803CE5E3C27A07A4B5F36C1.exe
File type
PE32 executable (GUI) Intel 80386 Mono/.Net assemb ...
Size
551936 bytes
MD5
a937a9815803ce5e3c27a07a4b5f36c1
SHA-1
be22a3bddcf5a5b4094a1a772f77d5d0363bb73d
SHA-256
7faed0854cbdada8669f6c3c22c805f73aed5e5f86d68324ca42854199efcf84
First indexed
2023-11-27 19:25:07
Last updated
2026-09-02 14:45:06

Antivirus detections

EngineDetection
LionicTrojan.Win32.Crysan.m!c
DrWebTrojan.Inject4.59820
MicroWorld-eScanGeneric.Dacic.BAD49D2A.A.02F58036
SkyhighBehavesLike.Win32.Generic.hc
McAfeePWS-FDBP!A937A9815803
Cylanceunsafe
SangforSuspicious.Win32.Save.a
AlibabaTrojanPSW:MSIL/AgentTesla.a7e40d44
ArcabitGeneric.Dacic.BAD49D2A.A.02F58036
VirITTrojan.Win32.MSIL_Heur.A
SymantecScr.Malcode!gdn33
Elasticmalicious (high confidence)
ESET-NOD32a variant of MSIL/Kryptik.AKFQ
CynetMalicious (score: 100)
APEXMalicious
KasperskyHEUR:Trojan-PSW.MSIL.Agensla.gen
BitDefenderGeneric.Dacic.BAD49D2A.A.02F58036
NANO-AntivirusTrojan.Win32.Agensla.kegusz
AvastWin32:PWSX-gen [Trj]
EmsisoftGeneric.Dacic.BAD49D2A.A.02F58036 (B)
F-SecureTrojan.TR/Kryptik.gnaia
VIPREGeneric.Dacic.BAD49D2A.A.02F58036
TrendMicroBackdoor.Win32.ASYNCRAT.YXDKXZ
FireEyeGeneric.Dacic.BAD49D2A.A.02F58036
SophosTroj/Krypt-ABH
SentinelOneStatic AI - Malicious PE
VaristW32/MSIL_Agent.GYN.gen!Eldorado
AviraTR/Kryptik.gnaia
MAXmalware (ai score=80)
Antiy-AVLTrojan[Backdoor]/MSIL.Crysan
GridinsoftRansom.Win32.Wacatac.sa
MicrosoftTrojan:MSIL/AgentTesla.AMBQ!MTB
ZoneAlarmHEUR:Trojan-PSW.MSIL.Agensla.gen
GDataWin32.Trojan.Agent.BUP5SN
GoogleDetected
AhnLab-V3Trojan/Win.MSILZilla.C5549676
ALYacGeneric.Dacic.BAD49D2A.A.02F58036
MalwarebytesTrojan.MalPack.PNG.Generic
PandaTrj/Chgt.AD
TrendMicro-HouseCallBackdoor.Win32.ASYNCRAT.YXDKXZ
RisingMalware.Obfus/[email protected] (RDM.MSIL2:+8rFCojIxl8ytGZZuCEjPA)
IkarusTrojan.MSIL.Inject
MaxSecureTrojan.Malware.74499699.susgen
FortinetMSIL/Kryptik.AKEC!tr
AVGWin32:PWSX-gen [Trj]
DeepInstinctMALICIOUS
CrowdStrikewin/malicious_confidence_100% (W)

Network contacts

188.215.229.107

Process list

NameCommand line
A937A9815803CE5E3C27A07A4B5F36C1.exe
powershell.exeAdd-MpPreference -ExclusionPath "%APPDATA%\vAJjcocrR.exe"
schtasks.exe/Create /TN "Updates\vAJjcocrR" /XML "%TEMP%\tmp19A4.tmp"
A937A9815803CE5E3C27A07A4B5F36C1.exe
vAJjcocrR.exe
powershell.exeAdd-MpPreference -ExclusionPath "%APPDATA%\vAJjcocrR.exe"
schtasks.exe/Create /TN "Updates\vAJjcocrR" /XML "%TEMP%\tmp6A2C.tmp"
vAJjcocrR.exe
vAJjcocrR.exe