New PO.exe

Classification: Malicious

New PO.exe is a malicious file sample. Linked to Agent Tesla malware. Reported by 1 threat source, last seen 2022-04-04. Detected by 19 antivirus engines.

Detection summary

  • 19 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: AGENT TESLA (S0331)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
AgentTesla MalwareBazaar Abuse.ch 2022-04-04 15:26:55 2022-04-04 15:26:55 malicious-activity S0331 Agent Tesla

Sample information

Filenames
New PO.exe
File type
application/x-dosexec
MD5
13213e066759038b9ba283565e87112d
SHA-1
e576964ac51008e5b14aed121eb8dab56fa3aca9
SHA-256
c1191fcbd8bdee63912d47d867c4cbb066568194f53df3969b3aea6dfd3734a5
First indexed
2022-04-04 16:15:08
Last updated
2026-09-02 19:47:42

Antivirus detections

EngineDetection
Elasticmalicious (high confidence)
CyrenW32/MSIL_Kryptik.DLB.gen!Eldorado
SymantecScr.Malcode!gdn30
tehtrisGeneric.Malware
ESET-NOD32a variant of MSIL/Kryptik.AESH
Paloaltogeneric.ml
KasperskyUDS:Trojan-PSW.MSIL.Agensla
AvastKeyloggerX-gen [Trj]
McAfee-GW-EditionBehavesLike.Win32.Fareit.bc
SentinelOneStatic AI - Malicious PE
Trapminemalicious.moderate.ml.score
IkarusWin32.Outbreak
MicrosoftTrojan:Win32/Wacatac.B!ml
CynetMalicious (score: 100)
MalwarebytesMalware.AI.3379172464
APEXMalicious
MaxSecureTrojan.Malware.300983.susgen
FortinetMSIL/Kryptik.ZXG!tr
AVGKeyloggerX-gen [Trj]