83c4f5abdb1b0a17efad576516116055a8844103429dc651898768d1c80883f7

Classification: Malicious

83c4f5abdb1b0a17efad576516116055a8844103429dc651898768d1c80883f7 is a malicious file sample. Reported by 1 threat source, last seen 2026-09-02.

Detection summary

  • 66 antivirus detections
  • 0 IDS alerts
  • 10 processes observed
  • 1 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2025-07-28 06:45:05 2026-09-02 20:45:07 malicious-activity

Sample information

Filenames
83c4f5abdb1b0a17efad576516116055a8844103429dc651898768d1c80883f7
File type
PE32 executable (GUI) Intel 80386, for MS Windows, ...
Size
585728 bytes
MD5
f4494315c694b7f791034a785e9c6f22
SHA-1
dfe99988b3107f2ba89dfd89bc026f45cc092746
SHA-256
83c4f5abdb1b0a17efad576516116055a8844103429dc651898768d1c80883f7
First indexed
2025-07-28 06:35:56
Last updated
2026-09-02 20:45:07

Antivirus detections

EngineDetection
ALYacGen:Trojan.Redosdru.!o!.1
APEXMalicious
AVGWin32:Dropper-JQQ [Drp]
AhnLab-V3Trojan/Win32.Dialer.R29369
AlibabaTrojanDownloader:Win32/Farfli.5e4c6b6d
Antiy-AVLTrojan[Spy]/Win32.Agent.cdfh
ArcabitTrojan.Redosdru.!o!.1
AvastWin32:Dropper-JQQ [Drp]
AviraBDS/Zegost.bmnya
BaiduWin32.Trojan.Dialer.a
BitDefenderGen:Trojan.Redosdru.!o!.1
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Aksula.A
CTXexe.trojan.generic
ClamAVWin.Malware.Generickdz-6957625-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.DownLoader5.49351
ESET-NOD32a variant of Win32/Farfli.XB
Elasticmalicious (high confidence)
EmsisoftGen:Trojan.Redosdru.!o!.1 (B)
F-SecureBackdoor.BDS/Zegost.bmnya
FortinetW32/Farfli.OC!tr
GDataWin32.Trojan.PSE.1PZ3MKT
GoogleDetected
GridinsoftTrojan.Win32.Gen.sd!s1
IkarusTrojan.Win32.Dialer
JiangminTrojanSpy.Agent.tst
K7AntiVirusTrojan ( 0055e3e41 )
K7GWTrojan ( 0055e3e41 )
KasperskyTrojan-Spy.Win32.Agent.cdfh
Kingsoftmalware.kb.a.1000
LionicTrojan.Win32.Generic.lNr1
MalwarebytesGeneric.Malware.AI.DDS
MaxSecureTrojan.Malware.74714050.susgen
McAfeeDti!83C4F5ABDB1B
MicroWorld-eScanGen:Trojan.Redosdru.!o!.1
MicrosoftBackdoor:Win32/Farfli!pz
NANO-AntivirusTrojan.Win32.Dwn.rkaxu
Paloaltogeneric.ml
PandaW32/P2PWorm.QD.worm
RisingBackdoor.Zegost!1.9CDE (CLASSIC)
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighGenericRXER-EK!F4494315C694
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TACHYONTrojan/W32.Agent.585728.JF
TencentTrojan.Win32.Spy.ecy
Trapminemalicious.high.ml.score
TrellixENSGenericRXER-EK!F4494315C694
TrendMicroBKDR_ZEGOST.SM34
TrendMicro-HouseCallBKDR_ZEGOST.SM34
VBA32SScope.Trojan.SvcHorse.01643
VIPREGen:Trojan.Redosdru.!o!.1
VaristW32/Trojan.NOSK-1596
ViRobotTrojan.Win32.A.Agent.430080.A
VirITBackdoor.Win32.Generic.BAA
WebrootW32.Trojan.Gen
XcitiumTrojWare.Win32.Kryptik.BHFS@56cp6y
YandexTrojan.GenAsa!KukhCishWjo
ZillyaTrojan.Dialer.Win32.12199
alibabacloudBackdoor:Win/Farfli
tehtrisGeneric.Malware

Network contacts

1.92.90.232

Process list

NameCommand line
83c4f5abdb1b0a17efad576516116055a8844103429dc651898768d1c80883f7.exe
WerFault.exe-u -p 4680 -s 828
WerFault.exe-u -p 4680 -s 836
WerFault.exe-pss -s 440 -p 4680 -ip 4680
WerFault.exe-pss -s 524 -p 4680 -ip 4680
svchsot.exe
WerFault.exe-u -p 5840 -s 864
WerFault.exe-u -p 5840 -s 872
WerFault.exe-pss -s 504 -p 5840 -ip 5840
WerFault.exe-pss -s 540 -p 5840 -ip 5840