8b473b9baa481321dcec21652f494c92b733f3a9c62bee6daca9823b6316efee

Classification: Malicious

8b473b9baa481321dcec21652f494c92b733f3a9c62bee6daca9823b6316efee is a malicious file sample. Reported by 1 threat source, last seen 2025-01-13.

Detection summary

  • 65 antivirus detections
  • 0 IDS alerts
  • 1 processes observed
  • 0 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2025-01-13 16:30:03 2025-01-13 17:00:08

Sample information

Filenames
8b473b9baa481321dcec21652f494c92b733f3a9c62bee6daca9823b6316efee
File type
PE32 executable (GUI) Intel 80386, for MS Windows
Size
988304 bytes
MD5
2714b32062855a786f70f6057711a5e2
SHA-1
9f543705222b1334d6116a5f62718df52ee82bfb
SHA-256
8b473b9baa481321dcec21652f494c92b733f3a9c62bee6daca9823b6316efee
First indexed
2025-01-13 16:14:59
Last updated
2026-07-11 01:19:32

Antivirus detections

EngineDetection
ALYacWin32.Davion.C
APEXMalicious
AVGWin32:Adware-gen [Adw]
AhnLab-V3Dropper/Win32.Dorifel.R49471
AlibabaVirus:Win32/Quervar.21e6749e
Antiy-AVLWorm/Win32.Dorifel.b
ArcabitWin32.Davion.C
AvastWin32:Adware-gen [Adw]
AviraWORM/Dorifel.blloa
BaiduWin32.Virus.Quervar.b
BitDefenderWin32.Davion.C
BkavW32.XDocCryptYHPtv2.Worm
CAT-QuickHealW32.Quervar.B
CMCVirus.Win32.XdocCrypt.2!O
CTXexe.trojan.dorifel
ClamAVWin.Trojan.Dorifel-94
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.Siggen4.18211
ESET-NOD32Win32/Quervar.E
Elasticmalicious (high confidence)
EmsisoftWin32.Davion.C (B)
F-SecureWorm.WORM/Dorifel.blloa
FortinetW32/Dorifel.AB!tr
GDataWin32.Davion.C
GoogleDetected
GridinsoftRansom.Win32.Dropper.oa!s1
IkarusVirus.Win32.Quervar
JiangminWorm/Dorifel.w
K7AntiVirusEmailWorm ( 00541d5f1 )
K7GWEmailWorm ( 00541d5f1 )
KasperskyWorm.Win32.Dorifel.b
KingsoftWin32.Infected.AutoInfector.a
LionicTrojan.Win32.Delf.moev
MalwarebytesGeneric.Malware.AI.DDS
MaxSecureTrojan.Malware.4593910.susgen
McAfeeDti!8B473B9BAA48
MicroWorld-eScanWin32.Davion.C
MicrosoftVirus:Win32/Quervar.C
NANO-AntivirusTrojan.Win32.TrjGen.wsdeb
Paloaltogeneric.ml
PandaW32/CryptD.A
RisingVirus.DoxCrypt!1.6580 (CLASSIC)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Dropper.dc
SophosW32/Quervar-C
SymantecTrojan.Exprez.B
TencentVirus.Win32.Quervar.f
Trapminemalicious.high.ml.score
TrellixENSW32/XDocCrypt.a
TrendMicroPE_QUERVAR.D
TrendMicro-HouseCallPE_QUERVAR.D
VBA32Virus.Dorifel.3905
VIPREWin32.Davion.C
VaristW32/Trojan.SXDN-9093
XcitiumTrojWare.Win32.Dorifel.a@4q46bp
YandexTrojan.GenAsa!+k+C6YvTclk
ZillyaWorm.Dorifel.Win32.2
ZoneAlarmW32/Quervar-C
alibabacloudTrojan:Win/Fake.CZ
huorongVirus/Quervar.c@U
tehtrisGeneric.Malware

Process list

NameCommand line
8b473b9baa481321dcec21652f494c92b733f3a9c62bee6daca9823b6316efee.exe