78aaeff421355a794a6248c84871eef7.exe

Classification: Malicious

78aaeff421355a794a6248c84871eef7.exe is a malicious file sample. Linked to Kazuar malware. Reported by 3 threat sources, last seen 2026-05-19.

Detection summary

  • 47 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: KAZUAR (S0265)

Intrusion sets: TURLA (G0010)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-05-19 11:45:05 2026-05-19 11:45:05
Kazuar MalwareBazaar Abuse.ch 2026-05-19 10:36:13 2026-05-19 10:36:13 malicious-activity S0265 Kazuar
Turla MalwarePatrol 2026-03-03 18:14:01 2026-03-03 18:14:01 malicious-activity G0010 Turla

Tags

turla pfinet tag_0530 snake pacifier apt makersmark uroburos venomous bear waterbug iron hunter itg12 krypton group 88 g0010 blue python sig23 atk13 hippo team popeye

Sample information

Filenames
78aaeff421355a794a6248c84871eef7.exe, c1f278f88275e07cc03bd390fe1cbeedd55933110c6fd16de4187f4c4aaf42b9.bin
File type
PE32 executable for MS Windows 4.00 (console), Int ...
MD5
78aaeff421355a794a6248c84871eef7
SHA-1
ac6957ce5b1d361561d1836a6c026ab9a3279227
SHA-256
c1f278f88275e07cc03bd390fe1cbeedd55933110c6fd16de4187f4c4aaf42b9
First indexed
2026-03-03 18:14:01
Last updated
2026-05-19 14:57:21

Antivirus detections

EngineDetection
ALYacBackdoor.MSIL.Kazuar
AVGWin32:MalwareX-gen [Misc]
AhnLab-V3Trojan/Win.Generic.C5882680
AlibabaBackdoor:MSIL/KazuarModule.d68afffa
Antiy-AVLTrojan/MSIL.Turla
ArcabitTrojan.Turla.7
AvastWin32:MalwareX-gen [Misc]
AviraTR/W32.Agent
BitDefenderTrojan.Turla.7
CAT-QuickHealTrojan.MSIL
CTXexe.trojan.msil
CrowdStrikewin/malicious_confidence_100% (W)
DeepInstinctMALICIOUS
ESET-NOD32MSIL/Turla.Y trojan
Elasticmalicious (high confidence)
EmsisoftTrojan.Turla.7 (B)
F-SecureTrojan.TR/W32.Agent
FortinetMSIL/Turla.Y!tr
GDataTrojan.Turla.7
GoogleDetected
GridinsoftTrojan.Win32.Agent.sa
IkarusTrojan.MSIL.Turla
K7AntiVirusBackdoor ( 006dfced1 )
K7GWBackdoor ( 006dfced1 )
KasperskyHEUR:Trojan.MSIL.Kazuar.gen
KingsoftMSIL.Backdoor.KazuarModule.v
LionicTrojan.Win32.Turla.4!c
MalwarebytesMalware.AI.1621830304
MaxSecureTrojan.Malware.684786758.susgen
McAfeeDti!C1F278F88275
MicroWorld-eScanTrojan.Turla.7
MicrosoftBackdoor:MSIL/KazuarModule.A!dha
Paloaltogeneric.ml
PandaTrj/CI.A
RisingTrojan.Turla!8.1C8 (CLOUD)
SangforBackdoor.Msil.Turla.Vcds
SophosMal/Generic-S
SymantecTrojan Horse
TencentMsil.Trojan.Kazuar.Vylw
Trapminemalicious.moderate.ml.score
TrellixENSArtemis!78AAEFF42135
TrendMicroBackdoor.MSIL.TURLA.TL0101EE26ZZ
TrendMicro-HouseCallBackdoor.MSIL.TURLA.TL0101EE26ZZ
VIPRETrojan.Turla.7
VaristW32/ABRisk.PMUV-2553
ZoneAlarmTroj/MSIL-TKO
alibabacloudBackdoor:MSIL/Turla.Y