807cbfeae9f24ffd2ec162a18ddf4e9254041852fa9949743c4467abfe136de0
Classification: Malicious
807cbfeae9f24ffd2ec162a18ddf4e9254041852fa9949743c4467abfe136de0 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.
Detection summary
- 77 antivirus detections (80% detection ratio)
- 1 IDS alerts
- 5 processes observed
- 18 contacted hosts
- 64 DNS requests
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2023-11-09 12:00:03 | 2026-09-02 15:45:05 | malicious-activity | |
| Nivdort | MalwareBazaar Abuse.ch | 2023-11-09 11:37:39 | 2023-11-09 11:37:39 | malicious-activity |
Tags
banker sinkhole zbot maliciousSample information
- Filenames
- 807cbfeae9f24ffd2ec162a18ddf4e9254041852fa9949743c4467abfe136de0
- File type
- PE32 executable (GUI) Intel 80386, for MS Windows
- Size
- 677888 bytes
- MD5
7afb34f53e22cd0663588b56bf636d36- SHA-1
22d1209f9cf83e5d46ca413a268dc566146d7a8c- SHA-256
807cbfeae9f24ffd2ec162a18ddf4e9254041852fa9949743c4467abfe136de0- First indexed
- 2023-11-09 11:38:51
- Last updated
- 2026-09-02 15:45:05
Antivirus detections
| Engine | Detection |
|---|---|
| Bkav | W32.AIDetectMalware |
| Lionic | Trojan.Win32.Bayrob.4!c |
| tehtris | Generic.Malware |
| MicroWorld-eScan | Gen:Variant.Lazy.218947 |
| FireEye | Generic.mg.7afb34f53e22cd06 |
| CAT-QuickHeal | TrojanSpy.Nivdort.DR3 |
| Skyhigh | Trojan-FHOH!7AFB34F53E22 |
| McAfee | Trojan-FHOH!7AFB34F53E22 |
| Malwarebytes | Generic.Malware.AI.DDS |
| VIPRE | Gen:Variant.Lazy.218947 |
| Sangfor | Suspicious.Win32.Save.a |
| K7AntiVirus | Trojan ( 004da8bd1 ) |
| BitDefender | Gen:Variant.Lazy.218947 |
| K7GW | Trojan ( 004d977f1 ) |
| Cybereason | malicious.f9cf83 |
| Baidu | Win32.Trojan.Generic.an |
| Symantec | Trojan.Bayrob!gen6 |
| Elastic | malicious (high confidence) |
| ESET-NOD32 | a variant of Win32/Bayrob.AK |
| APEX | Malicious |
| Kaspersky | Trojan.Win32.Agent.ihpl |
| NANO-Antivirus | Trojan.Win32.Bayrob.dzjdvq |
| ViRobot | Trojan.Win.Z.Bayrob.677888 |
| Rising | Trojan.Bayrob!8.FB (TFE:5:w892xOgRHbI) |
| Emsisoft | Gen:Variant.Lazy.218947 (B) |
| F-Secure | Trojan.TR/Taranis.632 |
| DrWeb | Trojan.DownLoader18.23386 |
| TrendMicro | TROJ_BAYROB.SM4 |
| Trapmine | malicious.moderate.ml.score |
| Sophos | Troj/Nivdort-BV |
| Ikarus | Trojan.Win32.Bayrob |
| Jiangmin | Trojan.Agent.jhx |
| Detected | |
| Avira | TR/Taranis.632 |
| Varist | W32/Trojan.GG.gen!Eldorado |
| Antiy-AVL | Trojan/Win32.Agent |
| Kingsoft | malware.kb.a.993 |
| Microsoft | Trojan:Win32/Wacatac.B!ml |
| Arcabit | Trojan.Lazy.D35743 |
| ZoneAlarm | Trojan.Win32.Agent.ihpl |
| GData | Gen:Variant.Lazy.218947 |
| Cynet | Malicious (score: 100) |
| AhnLab-V3 | Trojan/Win32.Blocker.C1313903 |
| BitDefenderTheta | AI:Packer.FCB255DA1E |
| ALYac | Gen:Variant.Lazy.218947 |
| MAX | malware (ai score=84) |
| VBA32 | BScope.TrojanSpy.Nivdort |
| Cylance | unsafe |
| Panda | Trj/Genetic.gen |
| TrendMicro-HouseCall | TROJ_BAYROB.SM4 |
| Tencent | Malware.Win32.Gencirc.10b89bf3 |
| SentinelOne | Static AI - Suspicious PE |
| MaxSecure | Trojan.Malware.300983.susgen |
| Fortinet | W32/Bayrob.AQ!tr |
| AVG | Win32:Malware-gen |
| Avast | Win32:Malware-gen |
| CrowdStrike | win/malicious_confidence_100% (W) |
| ALYac | Gen:Variant.Injector.47 |
| Alibaba | Trojan:Win32/Bayrob.630af79e |
| Arcabit | Trojan.Injector.47 |
| BitDefender | Gen:Variant.Injector.47 |
| CTX | exe.unknown.generic |
| Cylance | Unsafe |
| DeepInstinct | MALICIOUS |
| Emsisoft | Gen:Variant.Injector.47 (B) |
| GData | Gen:Variant.Injector.47 |
| McAfeeD | ti!807CBFEAE9F2 |
| MicroWorld-eScan | Gen:Variant.Injector.47 |
| Microsoft | Trojan:Win32/Bayrob.AMX!MTB |
| Paloalto | generic.ml |
| Skyhigh | BehavesLike.Win32.Trojan.jh |
| TrellixENS | Trojan-FHOH!7AFB34F53E22 |
| VIPRE | Gen:Variant.Injector.47 |
| VirIT | Trojan.Win32.Bayrob.B |
| Zillya | Trojan.Agent.Win32.3982581 |
| ZoneAlarm | Troj/Nivdort-BV |
| alibabacloud | Trojan:Win/Bayrob.AH |
Network contacts
198.49.23.145 15.197.148.33 91.195.240.13 103.224.212.142 13.223.25.84 157.112.189.38 52.16.171.153 47.251.166.77 216.246.112.137 76.76.21.21 44.192.95.127 15.197.192.55 34.168.225.46 104.155.138.21 198.185.159.145 3.33.130.190 34.174.206.7 85.214.228.140
DNS requests
alreadyadvance.net alreadycorner.net alreadyflower.net alreadyfortieth.net alreadygoodbye.net alreadyminute.net alreadyspecial.net alreadystranger.net beginadvance.net begincorner.net beginflower.net beginfortieth.net begingoodbye.net beginminute.net beginspecial.net beginstranger.net crowdadvance.net crowdbeing.net crowdbeyond.net crowdbottom.net crowdcorner.net crowdflower.net crowdforever.net crowdfortieth.net crowdgoodbye.net crowdminute.net crowdspecial.net crowdstranger.net experienceadvance.net experienceanimal.net experiencecorner.net experienceescape.net answerafraid.net answeralways.net answeranger.net answercircle.net answerdinner.net answerforest.net answermeasure.net answerschool.net answerwheat.net answerwhile.net degreeafraid.net degreealways.net degreeanger.net degreecircle.net degreedinner.net degreeforest.net degreemeasure.net degreequestion.net
Process list
| Name | Command line |
|---|---|
| 807cbfeae9f24ffd2ec162a18ddf4e9254041852fa9949743c4467abfe136de0.exe | |
| suhwtf08c5kugrmqd4rul5g.exe | |
| jehrfeey.exe | |
| jehrfeey.exe | |
| jkolqcilbs.exe | wectfhrvkwry "c:\zfjjjnlovhz\jehrfeey.exe" |