baebf75e830cca2ca1ee10af3388cb81bf8e5867538071b8e643351920fed005.bin

Classification: Malicious

baebf75e830cca2ca1ee10af3388cb81bf8e5867538071b8e643351920fed005.bin is a malicious file sample. Linked to Tanglebot malware.

Detection summary

  • 25 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: TANGLEBOT (S1069)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Tanglebot Triage 2026-04-03 16:14:20 2026-04-04 06:46:16 malicious-activity S1069 TangleBot

Tags

tanglebot android evasion impact infostealer spyware trojan collection credential_access

Sample information

Filenames
baebf75e830cca2ca1ee10af3388cb81bf8e5867538071b8e643351920fed005.bin
SHA-256
baebf75e830cca2ca1ee10af3388cb81bf8e5867538071b8e643351920fed005
First indexed
2026-04-03 16:14:20
Last updated
2026-04-04 07:05:29

Antivirus detections

EngineDetection
AhnLab-V3Trojan/Android.Agent.1226291
AlibabaBackdoor:Android/Tambir.279f61db
Avast-MobileAndroid:Evo-gen [Trj]
AviraANDROID/SMSSpy.FSNB.Gen
BitDefenderFalxAndroid.Trojan.Dropper.ARH
CAT-QuickHealcld.android.banker.1646381808
CTXapk.trojan.banker
CynetMalicious (score: 99)
DrWebAndroid.SpyMax.65
ESET-NOD32a variant of Android/Spy.Banker.BEQ
F-SecureMalware.ANDROID/SMSSpy.FSNB.Gen
FortinetAndroid/Banker.BEQ!tr.spy
GoogleDetected
IkarusTrojan.AndroidOS.Banker
K7GWTrojan ( 005b0d4a1 )
KasperskyHEUR:Backdoor.AndroidOS.Tambir.e
LionicTrojan.AndroidOS.Tambir.C!c
McAfeeArtemis!ED105124DD0C
NANO-AntivirusTrojan.Android.Banker.jveqxt
SophosAndroid Packed App (PUA)
SymantecTrojan.Gen.MBT
SymantecMobileInsightAppRisk:Generisk
Tencenta.privacy.BankBotSteal
TrustlookAndroid.Malware.Spyware
VaristABSpyware.MLNG-