84df5a753f430c7b16ce9ad1777fef4999b463d0e0bcf0581bf13262ca78e2d4
Classification: Malicious
84df5a753f430c7b16ce9ad1777fef4999b463d0e0bcf0581bf13262ca78e2d4 is a malicious file sample. Reported by 3 threat sources, last seen 2026-09-02.
Detection summary
- 44 antivirus detections (61% detection ratio)
- 2 IDS alerts
- 16 processes observed
- 4 contacted hosts
- 3 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Hybrid-Analysis |
2023-11-28 00:15:32 |
2026-09-02 22:45:08 |
malicious-activity
|
|
| Downloader |
VM-Ray |
2023-11-28 02:23:33 |
2023-11-28 03:23:57 |
|
|
| Generic.Malware |
MalwareBazaar Abuse.ch |
2023-11-27 23:55:15 |
2023-11-27 23:55:15 |
malicious-activity
|
|
Sample information
- Filenames
- 84df5a753f430c7b16ce9ad1777fef4999b463d0e0bcf0581bf13262ca78e2d4, file.exe, file
- File type
- PE32 executable (GUI) Intel 80386, for MS Windows
- Size
- 1540614 bytes
- MD5
bbbfd50750ddc3fd8b411b0bd4db2f62
- SHA-1
955ee8863db1c8afe739f2e444ad21bfbc618206
- SHA-256
84df5a753f430c7b16ce9ad1777fef4999b463d0e0bcf0581bf13262ca78e2d4
- First indexed
- 2023-11-27 23:56:17
- Last updated
- 2026-09-02 22:45:08
Antivirus detections
| Engine | Detection |
| Bkav | W32.AIDetectMalware |
| MicroWorld-eScan | Trojan.GenericKD.70584515 |
| Malwarebytes | RiskWare.Agent |
| Cybereason | malicious.63db1c |
| Arcabit | Trojan.Generic.D43508C3 |
| Symantec | ML.Attribute.HighConfidence |
| Elastic | malicious (high confidence) |
| ESET-NOD32 | a variant of Win32/Agent.ADVG |
| Cynet | Malicious (score: 100) |
| APEX | Malicious |
| ClamAV | Win.Malware.Zard-10015589-0 |
| Kaspersky | HEUR:Trojan-PSW.Win32.RisePro.gen |
| BitDefender | Trojan.GenericKD.70584515 |
| NANO-Antivirus | Trojan.Win32.Mint.kegarr |
| Avast | Win32:TrojanX-gen [Trj] |
| Tencent | Malware.Win32.Gencirc.10bf62cd |
| F-Secure | Trojan.TR/Agent.azfwy |
| DrWeb | Trojan.MulDrop24.22194 |
| VIPRE | Trojan.GenericKD.70584515 |
| Trapmine | suspicious.low.ml.score |
| FireEye | Generic.mg.bbbfd50750ddc3fd |
| Emsisoft | Trojan.GenericKD.70584515 (B) |
| Jiangmin | Trojan.Generic.hryzt |
| Varist | W32/Sdum.Z.gen!Eldorado |
| Avira | TR/Agent.azfwy |
| Antiy-AVL | Trojan/Win32.Agent |
| Gridinsoft | Trojan.Win32.Agent.oa!s1 |
| Microsoft | Trojan:Win32/RiseProStealer.PA!MTB |
| ZoneAlarm | HEUR:Trojan-PSW.Win32.RisePro.gen |
| GData | Trojan.GenericKD.70584515 |
| AhnLab-V3 | Trojan/Win.Generic.R624285 |
| BitDefenderTheta | Gen:NN.ZexaF.36608.Ev1@a4aq2Fpk |
| ALYac | Gen:Heur.Mint.Zard.45 |
| MAX | malware (ai score=89) |
| VBA32 | BScope.TrojanPSW.RisePro |
| Cylance | unsafe |
| Panda | Trj/GdSda.A |
| Rising | Downloader.Agent!1.D93C (CLASSIC) |
| Yandex | Trojan.Agent!E34nJNo+lBI |
| MaxSecure | Trojan.Malware.121218.susgen |
| Fortinet | W32/Agent.ADVG!tr |
| AVG | Win32:TrojanX-gen [Trj] |
| DeepInstinct | MALICIOUS |
| CrowdStrike | win/malicious_confidence_70% (W) |
Process list
| Name | Command line |
| file.exe | |
| schtasks.exe | schtasks /create /f /RU "%OSUSER%" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 HR" /sc HOURLY /rl HIGHEST |
| schtasks.exe | schtasks /create /f /RU "%OSUSER%" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 LG" /sc ONLOGON /rl HIGHEST |
| WerFault.exe | -u -p 3344 -s 1264 |
| OfficeTrackerNMP131.exe | |
| WerFault.exe | -u -p 3260 -s 984 |
| MaxLoonaFest131.exe | |
| WerFault.exe | -u -p 3492 -s 996 |
| FANBooster131.exe | |
| WerFault.exe | -u -p 2708 -s 996 |
| file.exe | |
| schtasks.exe | schtasks /create /f /RU "%OSUSER%" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 HR" /sc HOURLY /rl HIGHEST |
| schtasks.exe | schtasks /create /f /RU "%OSUSER%" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 LG" /sc ONLOGON /rl HIGHEST |
| OfficeTrackerNMP131.exe | |
| FANBooster131.exe | |
| MaxLoonaFest131.exe | |