bd4953dbce803a724515c75235cd92c0
Classification: Malicious
bd4953dbce803a724515c75235cd92c0 is a malicious file sample. Linked to Bazar malware. Reported by 1 threat source, last seen 2022-01-18.
Detection summary
- 65 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: BAZAR (S0534)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| BazaLoader | MalwareBazaar Abuse.ch | 2022-01-18 23:58:56 | 2022-01-18 23:58:56 | malicious-activity | S0534 Bazar |
Sample information
- Filenames
- bd4953dbce803a724515c75235cd92c0
- File type
- application/x-dosexec
- MD5
bd4953dbce803a724515c75235cd92c0- SHA-1
2a5b7dc3122d036ce3d1afa22b2fc26c15841b11- SHA-256
d3dbd89bf43c2ade8f0c590ab831f5a3b200bb5bf370a13450523ef9f094437f- First indexed
- 2022-01-19 01:15:10
- Last updated
- 2026-05-28 03:13:36
Antivirus detections
| Engine | Detection |
|---|---|
| MicroWorld-eScan | Gen:Variant.Tedy.67730 |
| BitDefender | Gen:Variant.Tedy.67730 |
| Ad-Aware | Gen:Variant.Tedy.67730 |
| FireEye | Gen:Variant.Tedy.67730 |
| Emsisoft | Trojan.Agent (A) |
| GData | Gen:Variant.Tedy.67730 |
| Arcabit | Trojan.Tedy.D10892 |
| Microsoft | Trojan:Win32/Sabsik.FL.B!ml |
| Cynet | Malicious (score: 100) |
| AhnLab-V3 | Trojan/Win.Generic.C4909878 |
| ALYac | Gen:Variant.Tedy.67730 |
| MAX | malware (ai score=83) |
| MaxSecure | Trojan.Malware.300983.susgen |
| Fortinet | W64/Agent.BBE!tr |
| ALYac | Gen:Variant.Mikey.133589 |
| AVG | Win64:MalwareX-gen [Trj] |
| AhnLab-V3 | Trojan/Win.Generic.R654550 |
| Antiy-AVL | Trojan/Win64.Agent |
| Arcabit | Trojan.Mikey.D209D5 |
| Avast | Win64:MalwareX-gen [Trj] |
| Avira | HEUR/AGEN.1302435 |
| BitDefender | Gen:Variant.Mikey.133589 |
| CAT-QuickHeal | Trojan.SabsikRI.S26260858 |
| CTX | dll.trojan.generic |
| ClamAV | Win.Dropper.BazarLoader-9936953-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Siggen16.37094 |
| ESET-NOD32 | a variant of Win64/Agent.BBE |
| Elastic | malicious (high confidence) |
| F-Secure | Heuristic.HEUR/AGEN.1302435 |
| FireEye | Gen:Variant.Mikey.133589 |
| GData | Gen:Variant.Mikey.133589 |
| Detected | |
| Ikarus | Trojan.Win64.Agent |
| Jiangmin | Trojan.Agent.duro |
| K7AntiVirus | Trojan ( 0058cf5d1 ) |
| K7GW | Trojan ( 0058cf5d1 ) |
| Kaspersky | HEUR:Trojan.Win64.ExcelAddin.gen |
| Lionic | Trojan.Win32.Bazar.4!c |
| Malwarebytes | Malware.AI.4163011008 |
| MaxSecure | Trojan.Malware.1728101.susgen |
| McAfee | Bazar-FTWR!BD4953DBCE80 |
| McAfeeD | ti!D3DBD89BF43C |
| MicroWorld-eScan | Gen:Variant.Mikey.133589 |
| Microsoft | Trojan:Win64/BazarLoader.RDB!MTB |
| Paloalto | generic.ml |
| Panda | Trj/CI.A |
| Rising | Trojan.Agent!8.B1E (TFE:5:ywueeoTJyER) |
| Skyhigh | Bazar-FTWR!BD4953DBCE80 |
| Sophos | Mal/Agent-AWW |
| Symantec | Trojan.Gen.MBT |
| Tencent | Malware.Win32.Gencirc.10bd4541 |
| TrendMicro | Trojan.Win64.BAZAR.AN |
| TrendMicro-HouseCall | Trojan.Win64.BAZAR.AN |
| VBA32 | Trojan.Script.Phonzy |
| VIPRE | Gen:Variant.Mikey.133589 |
| Varist | W64/Bazarldr.J.gen!Eldorado |
| Webroot | W32.Trojan.Gen |
| Xcitium | Malware@#16jjo7j8ne8tx |
| Yandex | Trojan.Agent!/bKMVMFXKWc |
| Zillya | Trojan.Agent.Win64.10912 |
| alibabacloud | Trojan:Win/Agent.BKM |
| huorong | TrojanSpy/W64.Banker.g |