ad22f4731ab228a8b63510a3ab6c1de5760182a7fe9ff98a8e9919b0cf100c58

Classification: Malicious

ad22f4731ab228a8b63510a3ab6c1de5760182a7fe9ff98a8e9919b0cf100c58 is a malicious file sample. Linked to Ke3Chang, Backdoordiplomacy activity.

Detection summary

  • 69 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: KE3CHANG (G0004) BACKDOORDIPLOMACY (G0135)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Cyber Threat Alliance 2026-08-08 10:07:27 2026-08-31 10:10:34 malicious-activity
Mirage Maltiverse 2023-01-20 04:14:49 2023-01-21 18:46:09 malicious-activity G0004 Ke3chang
Backdoordiplomacy Maltiverse 2023-01-20 04:14:49 2023-01-21 18:46:07 malicious-activity G0135 BackdoorDiplomacy

Tags

apt

Sample information

MD5
b54cbde68c020136ebd424fc3f33e4a7
SHA-1
3a311e1143ae8eddc5e5c201a3c59051730c4050
SHA-256
ad22f4731ab228a8b63510a3ab6c1de5760182a7fe9ff98a8e9919b0cf100c58
First indexed
2023-01-21 18:46:07
Last updated
2026-06-25 00:15:52

Antivirus detections

EngineDetection
ALYacBackdoor.Agent.Turian
APEXMalicious
AVGWin32:MalwareX-gen [Trj]
AhnLab-V3Trojan/Win.Generic.C5361427
AlibabaTrojan:Win32/Bingoml.ee7e1dbd
Antiy-AVLTrojan[APT]/Win32.APT15
ArcabitTrojan.Bulz.DA59C0
AvastWin32:MalwareX-gen [Trj]
AviraBDS/Backdoor.Gen
BitDefenderGen:Variant.Bulz.678336
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.173291582033e4a7
CTXdll.trojan.bingoml
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.Siggen2.4364
ESET-NOD32a variant of Win32/BackdoorDiplomacy.A
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Bulz.678336 (B)
F-SecureBackdoor.BDS/Backdoor.Gen
FireEyeGeneric.mg.b54cbde68c020136
FortinetW32/Agent.RYS!tr
GDataGen:Variant.Bulz.678336
GoogleDetected
IkarusTrojan.Win32.Agent
JiangminTrojan.Bingoml.fyw
K7AntiVirusTrojan ( 001bdb9f1 )
K7GWTrojan ( 001bdb9f1 )
KasperskyHEUR:Trojan.Win32.Bingoml.gen
Kingsoftwin32.troj.undef.a
LionicTrojan.Win32.Bingoml.4!c
MaxSecureTrojan.Malware.109135027.susgen
McAfeeArtemis!B54CBDE68C02
McAfeeDti!AD22F4731AB2
MicroWorld-eScanGen:Variant.Bulz.678336
MicrosoftTrojan:Win32/Tiggre!rfn
Paloaltogeneric.ml
PandaTrj/Chgt.AA
RisingBackdoor.[Ke3chang]Turian!1.E681 (CLASSIC)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Suspicious PE
SkyhighArtemis!Trojan
SophosTroj/APosT-Z
SymantecTrojan Horse
TencentMalware.Win32.Gencirc.13b45af6
Trapminemalicious.high.ml.score
TrendMicroTrojan.Win32.TURIAN.VSNW1DA24
TrendMicro-HouseCallTrojan.Win32.TURIAN.VSNW1DA24
VIPREGen:Variant.Bulz.678336
VaristW32/Agent.SBYB-1806
ViRobotTrojan.Win.Z.Agent.24064.C
ZillyaTrojan.Agent.Win32.2830887
alibabacloudTrojan:Win/BackdoorDiplomacy.A
huorongBackdoor/Agent.oc
AVGWin32:MalwareX-gen [Misc]
AvastWin32:MalwareX-gen [Misc]
BkavW32.Malware.BACB1D89
ESET-NOD32Win32/BackdoorDiplomacy.A trojan
K7AntiVirusTrojan ( 000471f51 )
K7GWTrojan ( 000471f51 )
Kingsoftmalware.kb.a.999
MalwarebytesMalware.AI.1825975030
NANO-AntivirusTrojan.Win32.BackdoorDiplomacy.lgrzhl
SkyhighBehavesLike.Win32.Dropper.mm
TrellixENSArtemis!B54CBDE68C02
VBA32Trojan.Bingoml
ZoneAlarmTroj/APosT-Z