bounty-26274900544419549

Classification: Malicious

bounty-26274900544419549 is a malicious file sample. Linked to Earth Lusca activity. Reported by 2 threat sources, last seen 2023-08-20.

Detection summary

  • 61 antivirus detections (60% detection ratio)
  • 0 IDS alerts
  • 4 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: EARTH LUSCA (G1006)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Earth Lusca Maltiverse 2023-08-19 05:11:12 2023-08-20 21:20:30 malicious-activity G1006 Earth Lusca
Generic Malware Hybrid-Analysis 2023-07-28 02:45:03 2023-07-28 02:45:03

Tags

apt

Sample information

Filenames
bounty-26274900544419549
File type
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Size
246784 bytes
MD5
5ce55d096480e6a072e1f57cef776e80
SHA-1
622e7ff96bafdc701c01cf6d3336829734a13d94
SHA-256
d6f184dae03d4ddae8e839dd2161d9cd03d3b25421b4795edab0f5ad9850d091
First indexed
2023-07-28 02:35:13
Last updated
2025-10-24 01:12:04

Antivirus detections

EngineDetection
BkavW32.Common.92BA761C
LionicTrojan.Win32.Dllhijacker.4!c
MicroWorld-eScanGen:Variant.Tedy.299289
FireEyeGen:Variant.Tedy.299289
ALYacGen:Variant.Tedy.299289
Cylanceunsafe
VIPREGen:Variant.Tedy.299289
SangforTrojan.Win64.Dllhijacker.Vif4
AlibabaTrojan:Win64/Dllhijacker.14c89528
K7GWTrojan ( 005a15031 )
K7AntiVirusTrojan ( 005a15031 )
SymantecMeterpreter
ESET-NOD32Win64/Agent.CEY
CynetMalicious (score: 99)
KasperskyTrojan.Win64.Dllhijacker.ahj
BitDefenderGen:Variant.Tedy.299289
NANO-AntivirusTrojan.Win64.Redcap.jvhknw
AvastWin64:TrojanX-gen [Trj]
TencentMalware.Win32.Gencirc.13b3a016
EmsisoftGen:Variant.Tedy.299289 (B)
F-SecureTrojan.TR/Redcap.jlpyz
DrWebBackDoor.ShadowPad.45
ZillyaTrojan.Dllhijacker.Win64.13
TrendMicroBackdoor.Win64.SHADOWPAD.AS
McAfee-GW-EditionRDN/Generic.dx
SophosMal/Generic-S
GDataGen:Variant.Tedy.299289
AviraTR/Redcap.jlpyz
Antiy-AVLTrojan/Win64.Dllhijacker
ArcabitTrojan.Tedy.D49119
ZoneAlarmTrojan.Win64.Dllhijacker.ahj
MicrosoftTrojan:Win32/Bitrep.B
McAfeeRDN/Generic.dx
MAXmalware (ai score=84)
MalwarebytesNeshta.Virus.FileInfector.DDS
PandaTrj/Chgt.AD
TrendMicro-HouseCallBackdoor.Win64.SHADOWPAD.AS
RisingTrojan.Dllhijacker!8.ABDA (CLOUD)
MaxSecureTrojan.Malware.124430950.susgen
FortinetW32/PossibleThreat
AVGWin64:TrojanX-gen [Trj]
DeepInstinctMALICIOUS
ALYacBackdoor.Agent.ShadowPad
AhnLab-V3Trojan/Win.Generic.C5458128
AlibabaTrojan:Win64/Dllhijacker.354dd8f4
CAT-QuickHealTrojan.Ghanarava.1692374728776e80
CTXdll.trojan.dllhijacker
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
Elasticmalicious (high confidence)
GoogleDetected
IkarusTrojan.Win64.Agent
Kingsoftwin32.troj.undef.a
McAfeeArtemis!5CE55D096480
McAfeeDti!D6F184DAE03D
MicrosoftTrojan:Win32/Casdet!rfn
SangforTrojan.Win64.Dllhijacker.Vet2
SkyhighArtemis!Trojan
VaristW64/Msil.MIM
ViRobotTrojan.Win.S.Agent.246784
alibabacloudTrojan:Win/Dllhijacker.aqQ

Process list

NameCommand line
<Ignored Process>
rundll32.exe"C:\bounty-26274900544419549.dll",#18
rundll32.exe"C:\bounty-26274900544419549.dll",#19
rundll32.exe"C:\bounty-26274900544419549.dll",#28