84545b2db5b60b257083f5ebbc77abbc847724293c378ddf87b1ec58b4d6aaee

Classification: Malicious

84545b2db5b60b257083f5ebbc77abbc847724293c378ddf87b1ec58b4d6aaee is a malicious file sample. Reported by 3 threat sources, last seen 2026-09-02.

Detection summary

  • 50 antivirus detections
  • 7 IDS alerts
  • 10 processes observed
  • 9 contacted hosts
  • 16 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-06-13 17:00:03 2026-09-02 21:45:08 malicious-activity
Socks5 Systemz ThreatFox Abuse.ch 2024-06-14 13:58:43 2024-06-16 13:22:42
Socks5Systemz MalwareBazaar Abuse.ch 2024-06-13 16:35:15 2024-06-13 16:35:15 malicious-activity

Tags

win.socks5_systemz

Sample information

Filenames
84545b2db5b60b257083f5ebbc77abbc847724293c378ddf87b1ec58b4d6aaee, 1afd6b7ef105ad5b4274413058f7a111.exe
File type
PE32 executable (GUI) Intel 80386, for MS Windows
Size
4813896 bytes
MD5
1afd6b7ef105ad5b4274413058f7a111
SHA-1
e590138faf2e66f7f46583c51ffb62c264732009
SHA-256
84545b2db5b60b257083f5ebbc77abbc847724293c378ddf87b1ec58b4d6aaee
First indexed
2024-06-13 16:40:03
Last updated
2026-09-02 21:45:08

Antivirus detections

EngineDetection
AVGWin32:AdwareX-gen [Adw]
AvastWin32:AdwareX-gen [Adw]
AviraHEUR/AGEN.1372994
CynetMalicious (score: 99)
DrWebTrojan.MulDrop26.51718
ESET-NOD32a variant of Win32/TrojanDropper.Agent.SLC
Elasticmalicious (moderate confidence)
F-SecureHeuristic.HEUR/AGEN.1372994
IkarusTrojan.Win32.Crypt
MicrosoftProgram:Win32/Wacapew.C!ml
ALYacTrojan.GenericKD.73128413
AhnLab-V3Trojan/Win.ICLoader.C5640973
ArcabitTrojan.Generic.D45BD9DD
AviraHEUR/AGEN.1380802
BitDefenderTrojan.GenericKD.73128413
CTXexe.trojan.ekstak
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
DeepInstinctMALICIOUS
ESET-NOD32Win32/TrojanDropper.Agent.SZS trojan
Elasticmalicious (high confidence)
EmsisoftTrojan.GenericKD.73128413 (B)
F-SecureHeuristic.HEUR/AGEN.1380802
FortinetRiskware/Agent
GDataTrojan.GenericKD.73128413
GoogleDetected
JiangminTrojan.Ekstak.cjih
K7AntiVirusTrojan ( 005ce05c1 )
K7GWTrojan ( 005ce05c1 )
KingsoftWin32.Trojan.Ekstak.axtyz
LionicTrojan.Win32.Ekstak.4!c
MaxSecureTrojan.Malware.256170469.susgen
McAfeeDti!84545B2DB5B6
MicroWorld-eScanTrojan.GenericKD.73128413
MicrosoftTrojan:Win32/ICLoader!rfn
Paloaltogeneric.ml
PandaTrj/Agent.BOT
RisingTrojan.Kryptik!1.12CC3 (CLASSIC)
SkyhighBehavesLike.Win32.ObfuscatedPoly.rc
SophosMal/Generic-S
SymantecTrojan.Gen.MBT
TencentWin32.Trojan.Ekstak.Iajl
TrellixENSArtemis!1AFD6B7EF105
VBA32Trojan.ICLoader
VIPRETrojan.GenericKD.73128413
VaristW32/ABRisk.KZKD-6652
WebrootW32.Adware.Gen
XcitiumMalware@#1a1kfetv0inzu
alibabacloudTrojan[dropper]:Win/ICLoader.JE8PHU
huorongHEUR:TrojanDropper/Agent.p

Network contacts

45.155.250.90 185.196.9.67 152.89.198.214 91.211.247.248 173.208.215.98 192.187.101.234 209.99.187.121 109.230.199.109 141.98.234.31

DNS requests

aibgeed.ru boeedte.com bpdimwj.com bxsbjto.com iiwnjed.info ilhizgi.info kbojiqo.ua nkoobnr.net odwwkna.info pzmtsjc.ua rmdtiby.com rvckbbr.com urhbiyc.ua whfigty.com wnvmeyj.com zjkiwwc.ua

Process list

NameCommand line
1afd6b7ef105ad5b4274413058f7a111.exe
1afd6b7ef105ad5b4274413058f7a111.tmp/SL5="$B01A0,4563641,54272,C:\1afd6b7ef105ad5b4274413058f7a111.exe"
linuxmultiMediastudio.exe-i
WerFault.exe-u -p 6308 -s 520
WerFault.exe-u -p 6308 -s 520
linuxmultiMediastudio.exe-s
WerFault.exe-u -p 8304 -s 516
WerFault.exe-u -p 8304 -s 516
WerFault.exe-pss -s 440 -p 6308 -ip 6308
WerFault.exe-pss -s 512 -p 8304 -ip 8304