941993f885957176d75f24ef3f8935ecb589bb9b445bb0d71fb18b65e61b6ee4.exe
Classification: Malicious
941993f885957176d75f24ef3f8935ecb589bb9b445bb0d71fb18b65e61b6ee4.exe is a malicious file sample. Linked to Mustang Panda activity.
Detection summary
- 52 antivirus detections
- 20 IDS alerts
- 0 processes observed
- 7 contacted hosts
- 10 DNS requests
MITRE ATT&CK associations
Intrusion sets: MUSTANG PANDA (G0129)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2026-04-19 19:45:04 | 2026-04-19 20:45:08 | ||
| Generic Malware | Cyber Threat Alliance | 2026-03-11 11:05:31 | 2026-03-11 11:05:31 | ||
| Generic.Malware | MalwareBazaar Abuse.ch | 2026-01-29 08:13:59 | 2026-01-29 08:13:59 | malicious-activity | |
| MustangPanda | MalwareBazaar Abuse.ch | 2026-01-29 08:13:59 | 2026-01-29 08:13:59 | malicious-activity | G0129 Mustang Panda |
Tags
infostealerSample information
- Filenames
- 941993f885957176d75f24ef3f8935ecb589bb9b445bb0d71fb18b65e61b6ee4.exe, 941993f885957176d75f24ef3f8935ecb589bb9b445bb0d71fb18b65e61b6ee4
- File type
- exe
- MD5
e1b7ef0f3ac0a0a64f86e220f362b149- SHA-1
78cee623d06696ee31b25aa4e1b07c5724b1f7b7- SHA-256
941993f885957176d75f24ef3f8935ecb589bb9b445bb0d71fb18b65e61b6ee4- First indexed
- 2026-01-29 08:13:59
- Last updated
- 2026-03-11 11:05:31
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Trojan.PSW.Predator |
| APEX | Malicious |
| AVG | Win32:MalwareX-gen [Misc] |
| AhnLab-V3 | Malware/Win.AGEN.C5605568 |
| Arcabit | Trojan.Generic.D4B0FE1B |
| Avast | Win32:MalwareX-gen [Misc] |
| Avira | TR/AD.PredatorThief.dwwzo |
| BitDefender | Trojan.GenericKD.78708251 |
| CAT-QuickHeal | Trojan.Ghanarava.171177999362b149 |
| CTX | exe.trojan.agentb |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 99) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Siggen32.21113 |
| ESET-NOD32 | Win32/PSW.Agent.OUG trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Trojan.GenericKD.78708251 (B) |
| F-Secure | Trojan.TR/AD.PredatorThief.dwwzo |
| Fortinet | PossibleThreat.PALLAS.M |
| GData | Trojan.GenericKD.78708251 |
| Detected | |
| Ikarus | Trojan.PredatorThief |
| K7AntiVirus | Password-Stealer ( 0068dbd61 ) |
| K7GW | Password-Stealer ( 0068dbd61 ) |
| Kaspersky | HEUR:Trojan.Win32.Agentb.gen |
| Lionic | Trojan.Win32.Agentb.X!c |
| Malwarebytes | Malware.AI.4051512955 |
| MaxSecure | Trojan.Malware.237900065.susgen |
| McAfeeD | ti!941993F88595 |
| MicroWorld-eScan | Trojan.GenericKD.78708251 |
| Microsoft | Trojan:Win32/Etset!rfn |
| Paloalto | generic.ml |
| Panda | Trj/PhxBzA.A |
| Rising | Stealer.Agent!8.C2 (KTSE) |
| Sangfor | Trojan.Win32.Save.a |
| Skyhigh | BehavesLike.Win32.Infected.ch |
| Sophos | Mal/Generic-S |
| Symantec | Trojan Horse |
| Tencent | Malware.Win32.Gencirc.10c43967 |
| TrellixENS | Artemis!E1B7EF0F3AC0 |
| TrendMicro | TROJ_FRS.VSNTAT26 |
| TrendMicro-HouseCall | TROJ_FRS.VSNTAT26 |
| VBA32 | Trojan.Agentb |
| VIPRE | Trojan.GenericKD.78708251 |
| Varist | W32/ABTrojan.RIDE-5114 |
| ViRobot | Trojan.Win.Z.Agent.833024.AJ |
| VirIT | Trojan.Win32.GenusC.JBT |
| Webroot | W32.Trojan.Gen |
| Zillya | Trojan.Agent.Win32.4433186 |
| alibabacloud | Trojan:Win/Agentb.gyf |
| huorong | Trojan/Generic!7889C0E396B25911 |
Network contacts
99.84.160.115 52.123.249.168 151.101.65.44 150.171.22.12 104.254.150.241 142.251.211.138 184.25.255.91
DNS requests
aefd.nelreports.net edge-consumer-static.azureedge.net edgeassetservice.azureedge.net ib.adnxs.com m.adnxs.com px.ads.linkedin.com r.msftstatic.com sb.scorecardresearch.com trc.taboola.com www.googleapis.com