dfda8e52df5ba1852d518220363f81a06f51910397627df6cdde98d15948de65
Classification: Malicious
dfda8e52df5ba1852d518220363f81a06f51910397627df6cdde98d15948de65 is a malicious file sample. Linked to Xbot malware. Detected by 44 antivirus engines.
Detection summary
- 44 antivirus detections (49% detection ratio)
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: XBOT (S0298)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Xbot | Triage | 2026-06-26 08:37:41 | 2026-06-26 10:15:29 | malicious-activity | S0298 Xbot |
Tags
banker xbot android discovery infostealer persistence trojanSample information
- Filenames
- dfda8e52df5ba1852d518220363f81a06f51910397627df6cdde98d15948de65
- File type
- Zip archive data, at least v2.0 to extract
- Size
- 617090 bytes
- MD5
d846f7ac66a9a932235fb415b96fee5d- SHA-1
5e2a43b89edd2ab76be6fbebb051669b982fa922- SHA-256
dfda8e52df5ba1852d518220363f81a06f51910397627df6cdde98d15948de65- First indexed
- 2021-12-09 07:14:16
- Last updated
- 2026-09-03 03:54:21
Antivirus detections
| Engine | Detection |
|---|---|
| Lionic | SUSPICIOUS |
| DrWeb | Android.SmsBot.376.origin |
| CAT-QuickHeal | Android.Xbot.A |
| McAfee | Artemis!D846F7AC66A9 |
| Sangfor | PUP.Android-Script.Save.fb60f393 |
| Alibaba | Ransom:Android/Haynu.ab053e73 |
| K7GW | Trojan ( 004dbeea1 ) |
| Trustlook | Android.Malware.Trojan |
| Cyren | AndroidOS/Lotoor.C.gen!Eldorado |
| SymantecMobileInsight | Spyware:MobileSpy |
| ESET-NOD32 | Android/Haynu.A |
| TrendMicro-HouseCall | ANDROIDOS_SMSBOT.CBTQD |
| Avast | Android:Agent-IUK [Trj] |
| ClamAV | Andr.Trojan.Xbot-2 |
| Kaspersky | HEUR:Backdoor.AndroidOS.Agent.bd |
| NANO-Antivirus | Trojan.Android.Agent.dsnrkr |
| Tencent | a.privacy.emial.d |
| Sophos | Andr/Haynu-A |
| TrendMicro | ANDROIDOS_SMSBOT.CBTQD |
| Avast-Mobile | Android:Agent-IUK [Trj] |
| Antiy-AVL | Trojan/Generic.ASMalwAD.62C |
| Kingsoft | Android.Troj.iToper.aj.(kcloud) |
| Microsoft | Ransom:AndroidOS/Botx.A |
| BitDefenderFalx | Android.Trojan.Haynu.A |
| AhnLab-V3 | Trojan/Android.SmsBot.63280 |
| MAX | malware (ai score=100) |
| Zoner | Trojan.Android.Gen.1335058 |
| Ikarus | Trojan.AndroidOS.Haynu |
| Fortinet | Android/Xbot.B!tr |
| AVG | Android:Agent-IUK [Trj] |
| Alibaba | Backdoor:Android/ndroidOS.10c4c00a |
| CTX | apk.trojan.haynu |
| Cynet | Malicious (score: 99) |
| ESET-NOD32 | Android/Haynu.A trojan |
| Detected | |
| Kingsoft | Android.Troj.IToper.aj |
| Lionic | Trojan.AndroidOS.Haynu.C!c |
| Rising | Ransom.Botx/Android!8.6621 (CLOUD) |
| Skyhigh | Artemis!Trojan |
| Symantec | Android.Mobilespy |
| TrellixENS | Artemis!D846F7AC66A9 |
| Varist | AndroidOS/Lotoor.C.gen!Eldorado |
| VirIT | Android.Trj.Haynu.AI |
| ZoneAlarm | Andr/Haynu-A |