FEDEX_CL.EXE

Classification: Malicious

FEDEX_CL.EXE is a malicious file sample. Linked to Lucifer malware. Reported by 1 threat source, last seen 2020-09-07. Detected by 30 antivirus engines.

Detection summary

  • 30 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: LUCIFER (S0532)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Lucifer Abuse.ch 2020-09-07 07:53:04 2020-09-07 07:53:04 malicious-activity S0532 Lucifer

Sample information

Filenames
FEDEX_CL.EXE
File type
application/x-dosexec
MD5
b362e0f04e718346cf99ed3364150a1a
SHA-1
ccb760c029ddceeffed76494e65e1f166f140fc8
SHA-256
a777ac93ff0c17ae3f7d317ac3a4f01584bf17dd2d00353adc398e5b1723556b
First indexed
2020-09-07 08:15:04
Last updated
2025-09-20 18:22:09

Antivirus detections

EngineDetection
Elasticmalicious (high confidence)
MicroWorld-eScanGen:Variant.Ursu.417006
FireEyeGeneric.mg.b362e0f04e718346
McAfeeArtemis!B362E0F04E71
SangforMalware
AlibabaTrojanPSW:MSIL/Agensla.4d4cab68
CrowdStrikewin/malicious_confidence_90% (W)
APEXMalicious
Paloaltogeneric.ml
KasperskyHEUR:Trojan-PSW.MSIL.Agensla.gen
BitDefenderGen:Variant.Ursu.417006
TencentMsil.Trojan-qqpass.Qqrob.Pdvm
Ad-AwareGen:Variant.Ursu.417006
IkarusWin32.Outbreak
GDataGen:Variant.Ursu.417006
MaxSecureTrojan.Malware.300983.susgen
ArcabitTrojan.Ursu.D65CEE
ZoneAlarmHEUR:Trojan-PSW.MSIL.Agensla.gen
MicrosoftTrojan:Win32/Woreflint.A!cl
BitDefenderThetaGen:NN.ZemsilF.34216.Jm0@a45N3De
ALYacGen:Variant.Ursu.417006
MAXmalware (ai score=80)
MalwarebytesSpyware.AgentTesla
ESET-NOD32a variant of MSIL/GenKryptik.ERVA
YandexTrojan.AvsArher.bTJEKx
eGambitUnsafe.AI_Score_99%
FortinetMSIL/Agent.2483!tr
AVGFileRepMalware
Cybereasonmalicious.04e718
Qihoo-360Win32/Trojan.fc8