2026-07-08_d0de43d78ced368c984869237350ec82_cobalt-strike_elex_glassworm_icedid_luca-stealer_njrat
Classification: Malicious
2026-07-08_d0de43d78ced368c984869237350ec82_cobalt-strike_elex_glassworm_icedid_luca-stealer_njrat is a malicious file sample.
Detection summary
- 53 antivirus detections
- 2 IDS alerts
- 0 processes observed
- 7 contacted hosts
- 7 DNS requests
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Triage | 2026-07-07 16:41:39 | 2026-07-08 19:56:32 | malicious-activity | |
| Generic Malware | Hybrid-Analysis | 2026-07-07 17:45:06 | 2026-07-07 17:45:06 | malicious-activity |
Tags
collection credential_access discovery persistence spyware stealer evasive infostealer adware ransomwareSample information
- Filenames
- 2026-07-08_d0de43d78ced368c984869237350ec82_cobalt-strike_elex_glassworm_icedid_luca-stealer_njrat, b6e3edc8309e574d4cef309b18b2db7bec607f0b0003bc2fef3675a6d8c74bf4.bin, b6e3edc8309e574d4cef309b18b2db7bec607f0b0003bc2fef3675a6d8c74bf4.exe
- File type
- PE32 executable for MS Windows 4.00 (GUI), Intel i ...
- MD5
d0de43d78ced368c984869237350ec82- SHA-1
cfee0bdc26288128e4ababa07a98225bc38fb0f0- SHA-256
b6e3edc8309e574d4cef309b18b2db7bec607f0b0003bc2fef3675a6d8c74bf4- First indexed
- 2026-07-07 16:41:39
- Last updated
- 2026-09-03 00:35:17
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Dump:Generic.Trojan.TangoStealer.Marte.A.F9A28541 |
| APEX | Malicious |
| AVG | Win64:DmpBrowserSec-C [Hack] |
| AhnLab-V3 | Trojan/Win.Generic.C5896460 |
| Alibaba | TrojanPSW:MSIL/ClipBanker.ffc8bf80 |
| Antiy-AVL | Trojan[PSW]/MSIL.Stealer |
| Arcabit | Dump:Generic.Trojan.TangoStealer.Marte.A.F9A28541 |
| Avast | Win64:DmpBrowserSec-C [Hack] |
| Avira | TR/W64.DmpBrowserSe.C |
| BitDefender | Dump:Generic.Trojan.TangoStealer.Marte.A.F9A28541 |
| Bkav | W32.Malware.7CAEBD66 |
| CAT-QuickHeal | Trojan.YakbeexMSIL.ZZ4 |
| CTX | exe.trojan.msil |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| DrWeb | Trojan.PWS.StealerNET.75 |
| ESET-NOD32 | MSIL/Spy.Agent.DRY trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Dump:Generic.Trojan.TangoStealer.Marte.A.F9A28541 (B) |
| F-Secure | Trojan.TR/W64.DmpBrowserSe.C |
| Fortinet | MSIL/Agent.DRY!tr |
| GData | Dump:Generic.Trojan.TangoStealer.Marte.A.F9A28541 |
| Detected | |
| Gridinsoft | Trojan.Win32.Agent.sa |
| K7AntiVirus | Trojan ( 700000201 ) |
| K7GW | Trojan ( 700000201 ) |
| Kaspersky | HEUR:Trojan-PSW.MSIL.Stealer.gen |
| Lionic | Trojan.Win32.Dump.i!c |
| Malwarebytes | AsyncRAT.Backdoor.Rat.DDS |
| MaxSecure | Trojan.Malware.121218.susgen |
| McAfeeD | Real Protect-LS!D0DE43D78CED |
| MicroWorld-eScan | Dump:Generic.Trojan.TangoStealer.Marte.A.F9A28541 |
| Microsoft | Trojan:MSIL/ClipBanker.GC!MTB |
| Paloalto | generic.ml |
| Panda | Trj/GdSda.A |
| Rising | Spyware.Agent!8.C6 (C64:YzY0Or56XQaZTif1) |
| Sangfor | Suspicious.Win32.Save.a |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win32.Infected.bh |
| Sophos | Troj/Steal-FIT |
| Symantec | ML.Attribute.HighConfidence |
| Tencent | Trojan.Msil.Spy.16004187 |
| TrellixENS | Artemis!D0DE43D78CED |
| TrendMicro | Trojan.Win32.ZYX.USBLG426 |
| TrendMicro-HouseCall | Trojan.Win32.ZYX.USBLG426 |
| VBA32 | Trojan.MSIL.InfoStealer.gen.D |
| VIPRE | Dump:Generic.Trojan.TangoStealer.Marte.A.F9A28541 |
| Varist | W32/MSIL_Stealer.W.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Stealer.763904.Y |
| VirIT | Trojan.Win32.MSIL_Heur.B |
| ZoneAlarm | Troj/Steal-FIT |
| alibabacloud | Trojan[spy]:MSIL/Cerbu.Gen |
| huorong | TrojanSpy/MSIL.Agent.cb |
Network contacts
104.16.184.241 149.154.166.110 142.251.219.46 142.251.218.193 150.171.110.193 216.239.38.223 150.171.109.73
DNS requests
api.telegram.org clients2.google.com clients2.googleusercontent.com edge-consumer-static.azureedge.net edgeassetservice.azureedge.net icanhazip.com www.googleapis.com