872f1970c19bbf2031fe43f9ed034f1edd2763e6ecda2de368336da3312d8463
Classification: Malicious
872f1970c19bbf2031fe43f9ed034f1edd2763e6ecda2de368336da3312d8463 is a malicious file sample. Linked to Agent Tesla malware. Detected by 54 antivirus engines.
Detection summary
- 54 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: AGENT TESLA (S0331)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2026-09-03 01:45:07 | 2026-09-03 01:45:07 | malicious-activity | |
| AgentTesla | MalwareBazaar Abuse.ch | 2024-12-05 15:49:40 | 2024-12-05 15:49:40 | malicious-activity | S0331 Agent Tesla |
Tags
evasiveSample information
- Filenames
- 872f1970c19bbf2031fe43f9ed034f1edd2763e6ecda2de368336da3312d8463
- File type
- application/x-dosexec
- MD5
c6ad6edfa92898ce230177f0ecb4890c- SHA-1
49b4e85cbf95afab5be60b3272370886418d64e9- SHA-256
872f1970c19bbf2031fe43f9ed034f1edd2763e6ecda2de368336da3312d8463- First indexed
- 2024-12-05 17:21:07
- Last updated
- 2026-09-03 01:45:07
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Gen:Variant.Jalapeno.18678 |
| APEX | Malicious |
| AVG | Win32:MalwareX-gen [Pws] |
| AhnLab-V3 | Trojan/Win.Generic.C5683294 |
| Alibaba | Trojan:MSIL/DarkTortilla.079dbbdf |
| Arcabit | Trojan.Jalapeno.D48F6 |
| Avast | Win32:MalwareX-gen [Pws] |
| Avira | HEUR/AGEN.1378214 |
| BitDefender | Gen:Variant.Jalapeno.18678 |
| Bkav | W32.AIDetectMalware.CS |
| CTX | exe.trojan.msil |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Inject6.1242 |
| ESET-NOD32 | MSIL/Kryptik.AMMO trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Gen:Variant.Jalapeno.18678 (B) |
| F-Secure | Heuristic.HEUR/AGEN.1378214 |
| Fortinet | MSIL/ABTrojan.MSOQ!tr |
| GData | Gen:Variant.Jalapeno.18678 |
| Detected | |
| Ikarus | Trojan-Spy.AgentTesla |
| K7AntiVirus | Trojan ( 700000201 ) |
| K7GW | Trojan ( 700000201 ) |
| Kaspersky | HEUR:Trojan.MSIL.Crypt.gen |
| Kingsoft | MSIL.Trojan.Crypt.gen |
| Lionic | Trojan.Win32.DarkTortilla.4!c |
| Malwarebytes | Malware.AI.21438272 |
| MaxSecure | Trojan.Malware.11716371.susgen |
| McAfeeD | ti!872F1970C19B |
| MicroWorld-eScan | Gen:Variant.Jalapeno.18678 |
| Microsoft | Trojan:MSIL/DarkTortilla.RPT!MTB |
| Paloalto | generic.ml |
| Panda | Trj/Chgt.AD |
| Rising | Malware.Obfus/[email protected] (RDM.MSIL2:OOW59R7EzoT1V1B2IgtL6A) |
| Sangfor | Suspicious.Win32.Save.a |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win32.Generic.cc |
| Sophos | Mal/Generic-S |
| Symantec | ML.Attribute.HighConfidence |
| Tencent | Malware.Win32.Gencirc.14960a11 |
| Trapmine | malicious.high.ml.score |
| TrellixENS | Artemis!C6AD6EDFA928 |
| TrendMicro | TROJ_FRS.0NA103KB24 |
| TrendMicro-HouseCall | TROJ_FRS.0NA103KB24 |
| VIPRE | Gen:Variant.Jalapeno.18678 |
| Varist | W32/MSIL_Kryptik.LQC.gen!Eldorado |
| VirIT | Trojan.Win32.MSIL_Heur.A |
| Webroot | W32.Trojan.Agenttesla |
| Zillya | Trojan.Kryptik.Win32.4926068 |
| Zoner | Trojan.Win32.177452 |
| alibabacloud | Trojan:MSIL/DarkTortilla.RXB2XJC |
| huorong | TrojanSpy/MSIL.Stealer.akf!crit |