za.ebali

Classification: Malicious

za.ebali is a malicious file sample. Linked to Trickbot malware. Reported by 2 threat sources, last seen 2026-09-02. Detected by 46 antivirus engines.

Detection summary

  • 46 antivirus detections (66% detection ratio)
  • 0 IDS alerts
  • 9 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: TRICKBOT (S0266)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Trickbot Triage 2026-06-03 06:15:56 2026-09-02 12:25:59 malicious-activity S0266 TrickBot
Trojan.Trickster Hybrid-Analysis 2019-04-10 07:45:17 2019-04-10 07:45:17

Tags

trickbot banker discovery persistence trojan defense_evasion evasion execution

Sample information

Filenames
za.ebali, za.exe
File type
PE32 executable (GUI) Intel 80386, for MS Windows
Size
250880 bytes
MD5
df1c41e06b3ff62b7963e380d0b3b26d
SHA-1
8464908b53d3f00f2aebaecd842fd205bb0cbab7
SHA-256
da252efc670493820e953a0472959d21ca2dd85b2d4ed25b693d1ced25a02fbd
First indexed
2019-04-10 07:45:17
Last updated
2026-09-02 12:57:11

Antivirus detections

EngineDetection
MicroWorld-eScanTrojan.GenericKD.31757651
CAT-QuickHealTrojan.Trickster
McAfeeRDN/Generic.grp
CylanceUnsafe
BitDefenderTrojan.GenericKD.31757651
K7GWRiskware ( 0040eff71 )
K7AntiVirusRiskware ( 0040eff71 )
TrendMicroTrojanSpy.Win32.TRICKBOT.THCAAAI
SymantecTrojan Horse
TrendMicro-HouseCallTrojanSpy.Win32.TRICKBOT.THCAAAI
AvastWin32:Malware-gen
GDataTrojan.GenericKD.31757651
KasperskyTrojan-Banker.Win32.Trickster.bfc
AlibabaTrojanBanker:Win32/Trickster.62032f43
NANO-AntivirusTrojan.Win32.Trickster.fnwdri
ViRobotTrojan.Win32.Trickbot.250880
AegisLabTrojan.Win32.Trickster.4!c
RisingTrojan.MereTam!8.E4CE (CLOUD)
Endgamemalicious (high confidence)
SophosTroj/Trickbo-PR
ComodoMalware@#29gn9irbotx9c
DrWebTrojan.Trick.46210
McAfee-GW-EditionBehavesLike.Win32.PUPXFQ.dc
EmsisoftTrojan.Agent (A)
IkarusTrojan-Spy.Agent
CyrenW32/Trojan.ZDBU-5317
WebrootW32.Trickbot
MAXmalware (ai score=99)
Antiy-AVLTrojan[Banker]/Win32.Trickster
MicrosoftTrojan:Win32/MereTam.A
ArcabitTrojan.Generic.D1E49553
ZoneAlarmTrojan-Banker.Win32.Trickster.bfc
AhnLab-V3Malware/Gen.Generic.C3076615
Acronissuspicious
VBA32BScope.Trojan.Trick
ALYacTrojan.Trickster.Gen
Ad-AwareTrojan.GenericKD.31757651
PandaTrj/GdSda.A
ESET-NOD32Win32/TrickBot.BW
TencentWin32.Trojan-banker.Trickster.Wska
YandexTrojan.PWS.Trickster!
SentinelOneDFI - Malicious PE
FortinetMalicious_Behavior.SB
AVGWin32:Malware-gen
Paloaltogeneric.ml
Qihoo-360Win32/Trojan.76d

Process list

NameCommand line
za.exe
cmd.exe/c sc stop WinDefend
sc.exesc stop WinDefend
cmd.exe/c sc delete WinDefend
sc.exesc delete WinDefend
cmd.exe/c powershell Set-MpPreference -DisableRealtimeMonitoring $true
powershell.exepowershell Set-MpPreference -DisableRealtimeMonitoring $true
za.exe
svchost.exe