SecuriteInfo.com.Variant.Bulz.386265.27040.5090

Classification: Malicious

SecuriteInfo.com.Variant.Bulz.386265.27040.5090 is a malicious file sample. Linked to Servhelper malware. Reported by 1 threat source, last seen 2021-03-18.

Detection summary

  • 74 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SERVHELPER (S0382)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
ServHelper Abuse.ch 2021-03-18 12:56:30 2021-03-18 12:56:30 malicious-activity S0382 ServHelper

Sample information

Filenames
SecuriteInfo.com.Variant.Bulz.386265.27040.5090
File type
application/x-dosexec
MD5
f111dbe60c4dbff789a64d3a1145edd7
SHA-1
1d8809af5064e34d19a266c2b4b30d279a78976a
SHA-256
b591e73c3ebfe7ba44eb161c3cc1ee7b9a794d4e9b9b9aa4e3936f518e814ceb
First indexed
2021-03-18 14:15:11
Last updated
2026-05-05 07:44:59

Antivirus detections

EngineDetection
MicroWorld-eScanGen:Variant.Bulz.386265
FireEyeGen:Variant.Bulz.386265
McAfeeArtemis!F111DBE60C4D
CrowdStrikewin/malicious_confidence_60% (D)
CyrenW64/GoClr.A.gen!Eldorado
ESET-NOD32a variant of WinGo/GoCLR.A
APEXMalicious
KasperskyUDS:DangerousObject.Multi.Generic
BitDefenderGen:Variant.Bulz.386265
Ad-AwareGen:Variant.Bulz.386265
EmsisoftGen:Variant.Bulz.386265 (B)
McAfee-GW-EditionBehavesLike.Win64.Generic.vh
SophosML/PE-A
GDataGen:Variant.Bulz.386265
JiangminTrojan.Cobalt.ic
ArcabitTrojan.Bulz.D5E4D9
AhnLab-V3Trojan/Win64.Generic.R372645
MicrosoftTrojan:Win32/Wacatac.B!ml
CynetMalicious (score: 100)
MAXmalware (ai score=80)
MalwarebytesMalware.AI.4281202999
FortinetW64/GoCLR.A!tr
ALYacBackdoor.Agent.ServHelper
AVGWin64:Trojan-gen
AlibabaTrojanDropper:Win64/Donipye.f062b17b
Antiy-AVLTrojan[Dropper]/MSIL.Agent
ArcabitTrojan.Injector.155
AvastWin64:Trojan-gen
AviraHEUR/AGEN.1318170
BitDefenderGen:Variant.Injector.155
BkavW64.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.162896936645edd7
CTXexe.trojan.goclr
ClamAVWin.Malware.Bulz-9847817-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
DeepInstinctMALICIOUS
DrWebTrojan.MulDrop16.31716
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Injector.155 (B)
F-SecureHeuristic.HEUR/AGEN.1318170
FireEyeGen:Variant.Injector.155
GDataGen:Variant.Injector.155
GoogleDetected
GridinsoftTrojan.Win64.Agent.oa!s1
IkarusTrojan.WinGo.Rozena
K7AntiVirusTrojan ( 0057c5571 )
K7GWTrojan ( 0057c5571 )
KasperskyTrojan-Dropper.MSIL.Agent.seskgy
LionicTrojan.MSIL.Agent.b!c
MalwarebytesGeneric.Malware.AI.DDS
MaxSecureTrojan.Malware.1728101.susgen
McAfeeGenericRXAA-AA!F111DBE60C4D
McAfeeDti!B591E73C3EBF
MicroWorld-eScanGen:Variant.Injector.155
MicrosoftTrojan:Win64/Donipye.STH
Paloaltogeneric.ml
PandaTrj/CI.A
RisingHackTool.GoCLR!1.D71D (CLASSIC)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win64.Kryptik.vh
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TencentMsil.Trojan-Dropper.Agent.Dplw
TrendMicro-HouseCallTrojan.Win32.VSX.PE04C9V
VBA32TrojanDropper.MSIL.Agent
VIPREGen:Variant.Injector.155
VaristW64/GoClr.A.gen!Eldorado
WebrootW32.Trojan.Gen
XcitiumMalware@#uofyrct8ax0a
ZillyaTrojan.GoCLR.Win32.29
alibabacloudTrojan[dropper]:Multi/GoCLR.A
huorongTrojanDownloader/W64.Agent.c