sk.msi
Classification: Malicious
sk.msi is a malicious file sample. Linked to Bitter activity. Reported by 1 threat source, last seen 2022-05-13. Detected by 70 antivirus engines.
Detection summary
- 70 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Intrusion sets: BITTER (G1002)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Bitter | MalwareBazaar Abuse.ch | 2022-05-13 08:17:34 | 2022-05-13 08:17:34 | malicious-activity | G1002 BITTER |
| Generic.Malware | MalwareBazaar Abuse.ch | 2022-05-13 08:17:34 | 2022-05-13 08:17:34 | malicious-activity |
Sample information
- Filenames
- sk.msi
- File type
- application/x-msi
- MD5
deaeaca791f20ffd641cf287c261ec00- SHA-1
073876cbfc4ed949dd3ae5b8c4ed7a63ca66461c- SHA-256
a9362d0dd4cdd64c855333e0fd113421887be498a99b4044ceaf64207b41b196- First indexed
- 2022-05-13 09:15:03
- Last updated
- 2026-03-26 05:21:27
Antivirus detections
| Engine | Detection |
|---|---|
| Lionic | Trojan.Win32.Agentb.4!c |
| Cynet | Malicious (score: 99) |
| McAfee | GenericRXRG-DG!2C8ED4045B76 |
| Sangfor | Trojan.Win32.Agentb.gen |
| K7AntiVirus | Trojan-Downloader ( 0058c3871 ) |
| K7GW | Trojan ( 005916701 ) |
| Cyren | W32/Trojan.POZB-6025 |
| Symantec | Trojan.Gen.2 |
| ESET-NOD32 | a variant of Win32/TrojanDownloader.Small.BJH |
| TrendMicro-HouseCall | TROJ_GEN.R002C0PCD22 |
| Avast | Win32:Trojan-gen |
| ClamAV | Win.Downloader.ZxxZ-9944378-0 |
| Kaspersky | HEUR:Trojan.Win32.Agentb.gen |
| BitDefender | Gen:Variant.Doina.23073 |
| MicroWorld-eScan | Gen:Variant.Doina.23073 |
| Rising | Downloader.[Bitter]Agent!1.DDC7 (CLOUD) |
| Emsisoft | Gen:Variant.Doina.23073 (B) |
| Zillya | Downloader.Small.Win32.144041 |
| TrendMicro | TROJ_GEN.R002C0PCD22 |
| McAfee-GW-Edition | GenericRXRG-DG!2C8ED4045B76 |
| FireEye | Gen:Variant.Doina.23073 |
| Sophos | Mal/Generic-S |
| GData | Gen:Variant.Doina.23073 |
| Avira | TR/Dldr.Small.orcvr |
| MAX | malware (ai score=84) |
| Arcabit | Trojan.Doina.D5A21 |
| Microsoft | TrojanDownloader:Win32/FraudLoad.AN!MTB |
| VBA32 | BScope.Trojan.Agent |
| ALYac | Trojan.Downloader.Small |
| Tencent | Win32.Trojan.Agentb.Wvkw |
| Ikarus | Trojan-Downloader.Win32.Small |
| Fortinet | W32/Small.BJH!tr |
| BitDefenderTheta | Gen:NN.ZexaF.34666.du0@aqIYQAii |
| AVG | Win32:Trojan-gen |
| CAT-QuickHeal | Ole.Trojan.A5583443 |
| McAfee | RDN/Generic Downloader.x |
| K7AntiVirus | Trojan ( 005916701 ) |
| BitDefender | Trojan.GenericKD.49018156 |
| MicroWorld-eScan | Trojan.GenericKD.49018156 |
| Ad-Aware | Trojan.GenericKD.49018156 |
| FireEye | Trojan.GenericKD.49018156 |
| Emsisoft | Trojan.GenericKD.49018156 (B) |
| GData | Trojan.GenericKD.49018156 |
| Kingsoft | Win32.Troj.Undef.(kcloud) |
| ZoneAlarm | HEUR:Trojan.Win32.Agentb.gen |
| Rising | Downloader.[Bitter]Agent!1.DDC7 (CLASSIC) |
| Antiy-AVL | Trojan[APT]/Win32.Bitter |
| Arcabit | Trojan.Generic.D2471D95 |
| Avira | HEUR/AGEN.1375166 |
| BitDefender | Trojan.Generic.38215061 |
| CAT-QuickHeal | Trojan.Ghanarava.17329433554b65ec |
| CTX | msi.trojan.small |
| DrWeb | Trojan.DownLoad4.14844 |
| Emsisoft | Trojan.Generic.38215061 (B) |
| F-Secure | Heuristic.HEUR/AGEN.1375166 |
| GData | Trojan.Generic.38215061 |
| Detected | |
| Kaspersky | UDS:DangerousObject.Multi.Generic |
| Lionic | Trojan.Win32.Bitter.4!c |
| MicroWorld-eScan | Trojan.Generic.38215061 |
| Sangfor | Trojan.Win32.Bitter.IOC |
| Skyhigh | RDN/Generic Downloader.x |
| Tencent | Malware.Win32.Gencirc.11c70982 |
| TrellixENS | RDN/Generic Downloader.x |
| TrendMicro | Trojan.Win32.SMALL.VSNW1DA24 |
| TrendMicro-HouseCall | Trojan.Win32.SMALL.VSNW1DA24 |
| VIPRE | Trojan.Generic.38215061 |
| Varist | W32/Trojan.JLJI-4516 |
| Xcitium | Malware@#1abj9ma5hlf1g |
| alibabacloud | Trojan[Downloader]:Win/Agent!AGF.BDXC |