bd8669b5ad88a654a65db9579da4f2990d725261bee958ec0c7d6db3f112e170c50ea5541a81b5f1c3ff48419dfe50fc644d4da5b8d3b74983a8e16d8acb9553

Classification: Malicious

bd8669b5ad88a654a65db9579da4f2990d725261bee958ec0c7d6db3f112e170c50ea5541a81b5f1c3ff48419dfe50fc644d4da5b8d3b74983a8e16d8acb9553 is a malicious file sample.

Detection summary

  • 81 antivirus detections (75% detection ratio)
  • 0 IDS alerts
  • 5 processes observed
  • 1 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: TA505 (G0092)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2023-05-05 11:15:03 2023-05-05 11:15:03
Ta505 Maltiverse 2023-04-27 04:33:51 2023-04-28 14:38:31 malicious-activity G0092 TA505

Tags

evasive locky ransomware windows-server-utility apt

Sample information

Filenames
bd8669b5ad88a654a65db9579da4f2990d725261bee958ec0c7d6db3f112e170c50ea5541a81b5f1c3ff48419dfe50fc644d4da5b8d3b74983a8e16d8acb9553
File type
PE32 executable (GUI) Intel 80386, for MS Windows
Size
95744 bytes
MD5
f05dbb721b31f12466b6114adc2fce39
SHA-1
ff7bb5b04b87c1e4b0f9eaf7988fd92d84e25c6b
SHA-256
e4ea88887753a936eaf3361dcc00380b88b0c210dcbde24f8f7ce27991856bf6
First indexed
2023-04-28 14:38:31
Last updated
2025-10-18 08:34:21

Antivirus detections

EngineDetection
BkavW32.AIDetectMalware
LionicTrojan.Win32.DarkVNC.4!c
CynetMalicious (score: 100)
ALYacGen:Variant.Lazy.271868
Cylanceunsafe
SangforBackdoor.Win32.Darkvnc.V9g9
CrowdStrikewin/malicious_confidence_100% (W)
AlibabaBackdoor:Win32/DarkVNC.1c4fd3ec
K7GWRiskware ( 0040eff71 )
K7AntiVirusRiskware ( 0040eff71 )
CyrenW32/ABRisk.IQSN-3789
SymantecTrojan Horse
Elasticmalicious (high confidence)
ESET-NOD32a variant of Win32/Agent.AEYE
APEXMalicious
Paloaltogeneric.ml
KasperskyBackdoor.Win32.DarkVNC.rr
BitDefenderGen:Variant.Lazy.271868
MicroWorld-eScanGen:Variant.Lazy.271868
AvastWin32:BackdoorX-gen [Trj]
RisingTrojan.Agent!8.B1E (TFE:3:lVmKEGZ4QoP)
EmsisoftGen:Variant.Lazy.271868 (B)
F-SecureTrojan.TR/Crypt.XPACK.Gen3
DrWebTrojan.MulDrop21.47483
VIPREGen:Variant.Lazy.271868
TrendMicroTROJ_GEN.R002C0DC723
McAfee-GW-EditionBehavesLike.Win32.Dropper.nh
Trapminesuspicious.low.ml.score
FireEyeGen:Variant.Lazy.271868
SophosTroj/Lobshot-B
IkarusTrojan.Win32.Agent
AviraTR/Crypt.XPACK.Gen3
MAXmalware (ai score=89)
Antiy-AVLTrojan[Backdoor]/Win32.Darkvnc
MicrosoftTrojan:Win32/Sdaloog.C
ArcabitTrojan.Lazy.D425FC
ZoneAlarmBackdoor.Win32.DarkVNC.rr
GDataGen:Variant.Lazy.271868
GoogleDetected
AhnLab-V3Trojan/Win.Generic.R561137
McAfeeArtemis!F05DBB721B31
VBA32BScope.Backdoor.DarkVNC
MalwarebytesTrojan.MalPack.RV.Generic
PandaTrj/Chgt.AD
TrendMicro-HouseCallTROJ_GEN.R002C0DC723
TencentWin32.Backdoor.Darkvnc.Qsmw
YandexTrojan.Agent!7HHH2bTalAA
MaxSecureTrojan.Malware.202475856.susgen
FortinetW32/Agent.AEYE!tr
BitDefenderThetaGen:NN.ZexaF.36164.fu0@a8cndBei
AVGWin32:BackdoorX-gen [Trj]
DeepInstinctMALICIOUS
ALYacBackdoor.DarkVNC.Gen
AVGWin32:MalwareX-gen [Bd]
AlibabaBackdoor:Win32/Sdaloog.be7e1025
AvastWin32:MalwareX-gen [Bd]
CAT-QuickHealTrojan.Ghanarava.17339121132fce39
CTXexe.trojan.darkvnc
CylanceUnsafe
ElasticWindows.Trojan.Lobshot
JiangminBackdoor.DarkVNC.dq
KingsoftWin32.Hack.DarkVNC.gen
LionicTrojan.Win32.DarkVNC.m!c
MalwarebytesGeneric.Malware.AI.DDS
McAfeeDti!E4EA88887753
MicrosoftTrojan:Win32/Sdaloog!pz
SangforBackdoor.Win32.Sdaloog.V1dd
SkyhighGenericRXVX-DB!F05DBB721B31
TACHYONTrojan/W32.Lobshot.95744
TencentMalware.Win32.Gencirc.13af1515
TrellixENSGenericRXVX-DB!F05DBB721B31
TrendMicroTROJ_GEN.R002C0DFA25
TrendMicro-HouseCallTROJ_GEN.R002C0DFA25
VaristW32/ABRisk.IQSN-3789
VirITTrojan.Win32.Genus.QLF
WebrootW32.Trojan.Gen
XcitiumMalware@#30963z2sy2g64
ZillyaTrojan.Agent.Win32.3404878
ZoneAlarmTroj/Lobshot-B
alibabacloudBackdoor:Win/DarkVNC.gyf
huorongTrojan/Agent.bdx

Network contacts

95.217.125.200

Process list

NameCommand line
bd8669b5ad88a654a65db9579da4f2990d725261bee958ec0c7d6db3f112e170c50ea5541a81b5f1c3ff48419dfe50fc644d4da5b8d3b74983a8e16d8acb9553.exe
cmd.exe/c (ping -n 10 127.0.0.1) & (del /F /Q "C:\bd8669b5ad88a654a65db9579da4f2990d725261bee958ec0c7d6db3f112e170c50ea5541a81b5f1c3ff48419dfe50fc644d4da5b8d3b74983a8e16d8acb9553.exe") & (start "" "%ALLUSERSPROFILE%\c0807493.exe")
PING.EXEping -n 10 127.0.0.1
c0807493.exe
explorer.exe%ALLUSERSPROFILE%\c0807493.exe