85f6edaa9fcf9646a82acef0fdf9873c
Classification: Malicious
85f6edaa9fcf9646a82acef0fdf9873c is a malicious file sample. Linked to Bazar malware. Reported by 1 threat source, last seen 2022-01-19.
Detection summary
- 79 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: BAZAR (S0534)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| BazaLoader | MalwareBazaar Abuse.ch | 2022-01-19 16:12:10 | 2022-01-19 16:12:10 | malicious-activity | S0534 Bazar |
Sample information
- Filenames
- 85f6edaa9fcf9646a82acef0fdf9873c
- File type
- application/x-dosexec
- MD5
85f6edaa9fcf9646a82acef0fdf9873c- SHA-1
42d69db511a6957edf4ad4debd64fa9f9ff8e870- SHA-256
b31cdc9d1f82f0e85faedf8a95cddcfb94ea68db5c9a496a4365db19b7272380- First indexed
- 2022-01-19 17:15:04
- Last updated
- 2026-05-28 04:03:36
Antivirus detections
| Engine | Detection |
|---|---|
| MicroWorld-eScan | Gen:Variant.Tedy.67730 |
| FireEye | Gen:Variant.Tedy.67730 |
| ALYac | Gen:Variant.Tedy.67730 |
| BitDefender | Gen:Variant.Tedy.67730 |
| Ad-Aware | Gen:Variant.Tedy.67730 |
| Emsisoft | Trojan.Agent (A) |
| GData | Gen:Variant.Tedy.67730 |
| Microsoft | Trojan:Win32/Sabsik.FL.B!ml |
| Cynet | Malicious (score: 100) |
| AhnLab-V3 | Trojan/Win.Generic.C4909878 |
| MAX | malware (ai score=84) |
| MaxSecure | Trojan.Malware.300983.susgen |
| Fortinet | W64/Agent.BBE!tr |
| Lionic | Trojan.Win32.Tedy.4!c |
| ALYac | Gen:Variant.Mikey.133589 |
| K7AntiVirus | Trojan ( 0058cf5d1 ) |
| BitDefender | Gen:Variant.Mikey.133589 |
| K7GW | Trojan ( 0058cf5d1 ) |
| Cyren | W64/Bazarldr.J.gen!Eldorado |
| ESET-NOD32 | a variant of Win64/Agent.BBE |
| Kaspersky | UDS:DangerousObject.Multi.Generic |
| MicroWorld-eScan | Gen:Variant.Mikey.133589 |
| Rising | Trojan.Agent!8.B1E (CLOUD) |
| Ad-Aware | Gen:Variant.Mikey.133589 |
| Sophos | Mal/Generic-S + Mal/Agent-AWW |
| F-Secure | Trojan.TR/Agent.bkict |
| McAfee-GW-Edition | Artemis!Trojan |
| FireEye | Gen:Variant.Mikey.133589 |
| Avira | TR/Agent.bkict |
| Kingsoft | Win32.Troj.Generic_a.a.(kcloud) |
| Microsoft | Trojan:Script/Phonzy.B!ml |
| Arcabit | Trojan.Mikey.D209D5 |
| GData | Gen:Variant.Mikey.133589 |
| McAfee | Artemis!85F6EDAA9FCF |
| Malwarebytes | Trojan.Bazar |
| TrendMicro-HouseCall | TROJ_GEN.R002H09AI22 |
| Tencent | Malware.Win32.Gencirc.11e44c9d |
| AVG | Win64:MalwareX-gen [Trj] |
| Avast | Win64:MalwareX-gen [Trj] |
| AhnLab-V3 | Trojan/Win.Generic.R654550 |
| Alibaba | Trojan:Win64/BazarLoader.d4adbb94 |
| Antiy-AVL | Trojan/Win64.Agent |
| Avira | HEUR/AGEN.1302435 |
| CAT-QuickHeal | Trojan.SabsikRI.S26260858 |
| CTX | dll.trojan.generic |
| ClamAV | Win.Dropper.BazarLoader-9936953-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Siggen16.37094 |
| Elastic | malicious (high confidence) |
| F-Secure | Heuristic.HEUR/AGEN.1302435 |
| Detected | |
| Ikarus | Trojan.Win64.Agent |
| Jiangmin | Trojan.Agent.duro |
| Kaspersky | HEUR:Trojan.Win64.ExcelAddin.gen |
| Lionic | Trojan.Win32.ExcelAddin.4!c |
| Malwarebytes | Malware.AI.4163011008 |
| MaxSecure | Trojan.Malware.1728101.susgen |
| McAfee | Bazar-FTWR!85F6EDAA9FCF |
| McAfeeD | ti!B31CDC9D1F82 |
| Microsoft | Trojan:Win64/BazarLoader.RDB!MTB |
| Paloalto | generic.ml |
| Panda | Trj/CI.A |
| Rising | Trojan.Agent!8.B1E (TFE:5:ywueeoTJyER) |
| Skyhigh | Bazar-FTWR!85F6EDAA9FCF |
| Sophos | Mal/Agent-AWW |
| Symantec | W32.Silly!gen |
| Tencent | Malware.Win32.Gencirc.10bd4f67 |
| TrendMicro | Trojan.Win64.BAZALOADER.FAIT |
| TrendMicro-HouseCall | Trojan.Win64.BAZALOADER.FAIT |
| VBA32 | Trojan.Script.Phonzy |
| VIPRE | Gen:Variant.Mikey.133589 |
| Varist | W64/Bazarldr.J.gen!Eldorado |
| Webroot | W32.Trojan.Gen |
| Xcitium | Malware@#32h97ocl5fbc4 |
| Zillya | Trojan.Agent.Win64.10913 |
| alibabacloud | Trojan:Win/Agent.BKM |
| huorong | TrojanSpy/W64.Banker.g |