triage_dropped_file

Classification: Malicious

triage_dropped_file is a malicious file sample. Linked to Hancitor malware. Reported by 1 threat source, last seen 2021-10-27.

Detection summary

  • 56 antivirus detections (12% detection ratio)
  • 1 IDS alerts
  • 4 processes observed
  • 3 contacted hosts
  • 3 DNS requests

MITRE ATT&CK associations

Malware families: HANCITOR (S0499)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Hancitor Abuse.ch 2021-10-27 14:35:47 2021-10-27 14:35:47 malicious-activity S0499 Hancitor

Tags

chanitor hancitor

Sample information

Filenames
triage_dropped_file, gelfor.dap.dll
File type
application/x-dosexec
Size
332288 bytes
MD5
86f065892d619ff64bcafe30290bad4f
SHA-1
ecfa5f0449880220759369098cc76ca3ba0d8501
SHA-256
b1646a1969fa9d03485671ca4d50dd89f6263179310881fa4b3e3580a4e02da9
First indexed
2021-10-27 14:41:47
Last updated
2026-07-03 00:44:56

Antivirus detections

EngineDetection
Elasticmalicious (high confidence)
APEXMalicious
FireEyeGeneric.mg.86f065892d619ff6
IkarusTrojan.Win32.Krypt
GDataWin32.Trojan.PSE.11JGA2V
SentinelOneStatic AI - Suspicious PE
FortinetW32/GenKryptik.FMPH!tr
BitDefenderThetaGen:NN.ZedlaF.34236.uq4@aKNZq9k
ALYacTrojan.Agent.Hancitor
AVGWin32:Trojan-gen
AhnLab-V3Trojan/Win.Generic.R450143
AlibabaTrojan:Win32/Hancitor.9cca5b0a
Antiy-AVLTrojan/Win32.Kryptik
ArcabitTrojan.Bulz.DD6339
AvastWin32:Trojan-gen
AviraTR/Crypt.Agent.lwfcm
BitDefenderGen:Variant.Bulz.877369
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.16842284250bad4f
CTXdll.trojan.hancitor
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
ESET-NOD32a variant of Win32/Kryptik.HNCU
EmsisoftGen:Variant.Bulz.877369 (B)
F-SecureTrojan.TR/Crypt.Agent.lwfcm
GDataGen:Variant.Bulz.877369
GoogleDetected
JiangminTrojan.Hancitor.bo
K7AntiVirusTrojan ( 0058990d1 )
K7GWTrojan ( 0058990d1 )
KasperskyHEUR:Trojan.Win32.Hancitor.gen
LionicTrojan.Win32.Hancitor.4!c
MaxSecureTrojan.Malware.73753771.susgen
McAfeeArtemis!86F065892D61
McAfeeDti!B1646A1969FA
MicroWorld-eScanGen:Variant.Bulz.877369
MicrosoftTrojan:Win32/Hancitor.SM!MTB
Paloaltogeneric.ml
PandaTrj/GdSda.A
Rising[email protected] (RDML:bQmedAE51ndP9JD0B9Xs/A)
SangforTrojan.Win32.Hancitor.V4sh
SkyhighBehavesLike.Win32.NetLoader.fh
SophosMal/EncPk-AQC
SymantecTrojan Horse
TACHYONTrojan/W32.Hancitor.332288
TencentMalware.Win32.Gencirc.13b3d9ca
TrendMicro-HouseCallTrojan.Win32.VSX.PE04C9V
VBA32Trojan.Hancitor
VIPREGen:Variant.Bulz.877369
XcitiumMalware@#1qadczmedwq64
YandexTrojan.Hancitor!lttCRcXFqSo
ZillyaTrojan.Kryptik.Win32.4020561
ZoneAlarmMal/EncPk-AQC
alibabacloudTrojan:Win/Hancitor.SZ8PHU

Network contacts

54.91.59.199 95.47.161.27 185.244.41.106

DNS requests

api.ipify.org indiscort.ru ottedince.com

Process list

NameCommand line
<Ignored Process>
rundll32.exe"C:\gelfor.dap.dll",#1
rundll32.exe"C:\gelfor.dap.dll",#2
rundll32.exe"C:\gelfor.dap.dll",#3