ag4bNl32yfCAHBiRAApiB4v3HZk952.exe

Classification: Malicious

ag4bNl32yfCAHBiRAApiB4v3HZk952.exe is a malicious file sample. Reported by 3 threat sources, last seen 2026-09-02. Detected by 99 antivirus engines.

Detection summary

  • 99 antivirus detections (90% detection ratio)
  • 1 IDS alerts
  • 7 processes observed
  • 1 contacted hosts
  • 1 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Suspicious Sample Triage 2026-09-02 12:24:19 2026-09-02 12:24:19 anomalous-activity
Generic Malware Cyber Threat Alliance 2026-08-07 10:21:00 2026-08-31 10:14:42 malicious-activity
Generic Malware Hybrid-Analysis 2025-06-15 23:15:03 2025-06-16 02:00:13
Trojan.Generic Hybrid-Analysis 2020-06-17 19:30:10 2020-06-17 19:30:10

Tags

evasive defense_evasion discovery persistence

Sample information

Filenames
ag4bNl32yfCAHBiRAApiB4v3HZk952.exe, 9f4ad2e1a21330ed5442d666e37a3b47.exe, THUNDERDB.EXE
File type
PE32 executable (GUI) Intel 80386, for MS Windows
Size
680455 bytes
MD5
9f4ad2e1a21330ed5442d666e37a3b47
SHA-1
af241db65197924eab63e20fd481bbdd8aafb053
SHA-256
d895f7d839dedecac0558587ec722eb06ecf352399380aa6137052e1bc168783
First indexed
2020-06-17 19:30:10
Last updated
2026-09-01 06:07:47

Antivirus detections

EngineDetection
ALYacTrojan.Generic.6257285
APEXMalicious
AVGAutoIt:Agent-DG [Trj]
AhnLab-V3Worm/Win32.AutoIt.R20078
AlibabaTrojan:Win32/Babonock.37d
Antiy-AVLTrojan[Spy]/Win32.AHK
ArcabitTrojan.Generic.D5F7A85
AvastAutoIt:Agent-DG [Trj]
AviraTR/AD.Milum.qebhh
BaiduWin32.Trojan.Agent.acd
BitDefenderTrojan.Generic.6257285
BkavW32.Common.720BCED4
CAT-QuickHealTrojan.Babnock.AZ5
CTXexe.trojan.autoit
ClamAVWin.Malware.Zusy-6804501-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.MulDrop9.5793
ESET-NOD32Win32/Autoit.HG
Elasticmalicious (high confidence)
EmsisoftTrojan.Generic.6257285 (B)
F-SecureTrojan.TR/AD.Milum.qebhh
FortinetAutoIt/Agent.NII!tr
GDataWin32.Trojan.PSE1.WFSZHF
GoogleDetected
GridinsoftWorm.Win32.Mira.ka!i
IkarusWorm.Win32.AutoIt
JiangminPacked.Katusha.arca
K7AntiVirusRiskware ( 00584baa1 )
K7GWRiskware ( 00584baa1 )
KasperskyTrojan-Spy.Win32.AutoIt.p
KingsoftWin32.HeurC.KVM007.a
LionicTrojan.Win32.Autoit.lHSt
MalwarebytesGeneric.Malware.AI.DDS
MaxSecureTrojan.Malware.326462455.susgen
McAfeeDti!D895F7D839DE
MicroWorld-eScanTrojan.Generic.6257285
MicrosoftWorm:Win32/Babonock!rfn
NANO-AntivirusTrojan.Win32.TrjGen.efgwwj
Paloaltogeneric.ml
PandaGeneric Malware
RisingTrojan.Win32.Autoit.exs (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-Autoit
SangforTrojan.Win32.Save.a
SkyhighBehavesLike.Win32.Generic.jh
SophosMal/Babonock-A
SymantecW32.Babonock
TACHYONTrojan/W32.Agent.680455.D
TencentTrojan.Win32.Autoit.b
TrellixENSGeneric.tj
TrendMicroWorm.Win32.OTORUN.NKLSFV
TrendMicro-HouseCallWorm.Win32.OTORUN.NKLSFV
VBA32Trojan.Autoit
VIPRETrojan.Generic.6257285
VaristW32/Trojan.XKGZ-9378
ViRobotDropper.S.Agent.680455
VirITBackdoor.RBot.TM
WebrootW32.Infector.Virut.Gen
XcitiumTrojWare.Win32.Spy.Babonock.DQ@6lkp66
YandexTrojan.GenAsa!uaqukc/qOXI
ZillyaTrojan.AutoIT.Win32.7208
ZoneAlarmMal/Babonock-A
ZonerTrojan.Win32.Autoit.23699
alibabacloudTrojan[spy]:Win/Babonock.Gen
huorongHEUR:Worm/FakeFolder.a
BkavW32.TaskmanumelLTAAAB.Trojan
FireEyeGeneric.mg.9f4ad2e1a21330ed
Qihoo-360Win32/Trojan.Spy.775
McAfeeGeneric.tj
MalwarebytesTrojan.Agent.AI
SangforMalware
K7AntiVirusTrojan ( 00071a9a1 )
AlibabaTrojanSpy:Win32/AutoIt.31da340a
K7GWTrojan ( 00071a9a1 )
Cybereasonmalicious.1a2133
TrendMicroMal_OtorunP
CyrenW32/Agent.ALQL-9030
RisingWorm.Win32.Autorun.uav (CLASSIC)
Ad-AwareTrojan.Generic.6257285
ComodoTrojWare.Win32.Spy.Babonock.DQ@6lkp66
VIPRETrojan.Win32.Generic!BT
Invinceaheuristic
McAfee-GW-EditionBehavesLike.Win32.Dropper.jh
F-ProtW32/Agent.JZX
Endgamemalicious (high confidence)
AegisLabTrojan.Win32.Autoit.lHSt
ZoneAlarmTrojan-Spy.Win32.AutoIt.p
GDataWin32.Trojan.Agent.RNPST7
VBA32Trojan.Hesv
MAXmalware (ai score=100)
TrendMicro-HouseCallMal_OtorunP
TencentMalware.Win32.Gencirc.10b8af28
YandexTrojanSpy.AutoIt!uaUkVRhMVjI
eGambitUnsafe.AI_Score_98%
FortinetW32/SPNR.03CM11!tr
BitDefenderThetaGen:NN.ZexaF.34128.PqX@amSO1Hni
MaxSecureTrojan.Malware.1972078.susgen

Network contacts

185.27.134.11

DNS requests

ftp.byethost6.com

Process list

NameCommand line
9f4ad2e1a21330ed5442d666e37a3b47.exe
rundll32.exe
rundll32.exe
THUNDERDB.EXE
rundll32.exe
rundll32.exe
svchost.exe-k netsvcs