8549c5bafbfad6c7127f9954d0e954f9550d9730ec2e06d6918c050bf3cb19c3

Classification: Malicious

8549c5bafbfad6c7127f9954d0e954f9550d9730ec2e06d6918c050bf3cb19c3 is a malicious file sample. Linked to Ke3Chang, Backdoordiplomacy activity.

Detection summary

  • 57 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: KE3CHANG (G0004) BACKDOORDIPLOMACY (G0135)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Cyber Threat Alliance 2026-08-31 10:20:54 2026-08-31 10:20:54 malicious-activity
Mirage Maltiverse 2023-01-20 04:14:49 2023-01-21 18:46:09 malicious-activity G0004 Ke3chang
Backdoordiplomacy Maltiverse 2023-01-20 04:14:49 2023-01-21 18:46:07 malicious-activity G0135 BackdoorDiplomacy

Tags

apt

Sample information

MD5
c7802966e0ab20cee7e9028ba74129ea
SHA-1
91d0286080678fb1f87a2c3f277d072245900b7c
SHA-256
8549c5bafbfad6c7127f9954d0e954f9550d9730ec2e06d6918c050bf3cb19c3
First indexed
2023-01-21 18:46:07
Last updated
2025-12-17 02:29:17

Antivirus detections

EngineDetection
ALYacBackdoor.Agent.Turian
APEXMalicious
AVGWin32:MalwareX-gen [Misc]
AhnLab-V3Trojan/Win.RealProtect-LS.C5248596
AlibabaTrojan:Win32/MalwareX.4461f08b
Antiy-AVLTrojan[APT]/Win32.APT15
ArcabitTrojan.Babar.DD96E
AvastWin32:MalwareX-gen [Misc]
AviraTR/Crypt.EPACK.Gen2
BitDefenderGen:Variant.Babar.55662
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.17323974694129ea
CTXexe.trojan.turian
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.Siggen2.4364
ESET-NOD32Win32/BackdoorDiplomacy.A trojan
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Babar.55662 (B)
F-SecureTrojan.TR/Crypt.EPACK.Gen2
FortinetW32/Agent.QOI!tr
GDataGen:Variant.Babar.55662
GoogleDetected
GridinsoftTrojan.Win32.Agent.oa!s1
IkarusTrojan.Win32.Agent
JiangminBackdoor.Turian.b
K7AntiVirusTrojan ( 0004169a1 )
K7GWTrojan ( 0004169a1 )
KasperskyHEUR:Backdoor.Win32.Turian.gen
Kingsoftwin32.hack.undef.a
LionicTrojan.Win32.Turian.m!c
MalwarebytesMalware.AI.3798493962
McAfeeDti!8549C5BAFBFA
MicroWorld-eScanGen:Variant.Babar.55662
MicrosoftTrojan:Win32/Casdet!rfn
NANO-AntivirusTrojan.Win32.Graftor.jqiaqq
Paloaltogeneric.ml
PandaTrj/Chgt.AA
RisingBackdoor.[Ke3chang]Turian!1.E681 (CLASSIC)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.lm
SophosMal/Generic-S
SymantecTrojan Horse
TencentMalware.Win32.Gencirc.13b41988
Trapminemalicious.high.ml.score
TrellixENSArtemis!C7802966E0AB
TrendMicro-HouseCallTrojan.Win32.VSX.PE04C9t
VBA32BScope.Backdoor.Turian
VIPREGen:Variant.Babar.55662
VaristW32/ABRisk.ITJP-2278
ZillyaTrojan.Agent.Win32.2823642
alibabacloudBackdoor:Win/BackdoorDiplomacy.A
huorongTrojan/Generic!685E292D11315216
tehtrisGeneric.Malware