2023-08-26_fdbf9328269caf57c3b7d21094ac2c94_mafia.exe
Classification: Malicious
2023-08-26_fdbf9328269caf57c3b7d21094ac2c94_mafia.exe is a malicious file sample. Reported by 1 threat source, last seen 2023-10-02.
Detection summary
- 64 antivirus detections (90% detection ratio)
- 0 IDS alerts
- 20 processes observed
- 0 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Hybrid-Analysis |
2023-10-02 12:00:06 |
2023-10-02 12:00:06 |
|
|
Sample information
- Filenames
- 2023-08-26_fdbf9328269caf57c3b7d21094ac2c94_mafia.exe
- File type
- PE32 executable (GUI) Intel 80386, for MS Windows
- Size
- 499712 bytes
- MD5
fdbf9328269caf57c3b7d21094ac2c94
- SHA-1
15a8565fbeff248bc714cfa6f593bd76ed0d9338
- SHA-256
e62823ac580a88cc3bbf5e9ceb7ae8cd66f3c36db6b3a7a1ecfcf5fff6e96dee
- First indexed
- 2023-10-02 11:40:11
- Last updated
- 2026-09-03 00:00:03
Antivirus detections
| Engine | Detection |
| ALYac | Trojan.GenericKD.45887308 |
| APEX | Malicious |
| AVG | Win32:Agent-AYZG [Cryp] |
| Acronis | suspicious |
| AhnLab-V3 | Malware/Win32.Generic.C377281 |
| Alibaba | Trojan:Win32/Upatre.459 |
| Antiy-AVL | Trojan[Backdoor]/Win32.Salgorea.gen |
| Arcabit | Trojan.Generic.D2BC2F4C |
| Avast | Win32:Agent-AYZG [Cryp] |
| Avira | TR/Graftor.114362.AZ |
| Baidu | Win32.Trojan-Dropper.Agent.ab |
| BitDefender | Trojan.GenericKD.45887308 |
| BitDefenderTheta | Gen:NN.ZexaF.36738.Eu1@aCZmjEfi |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Trojan.Mauvaise.SL1 |
| ClamAV | Win.Trojan.Cuegoe-6336261-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cybereason | malicious.fbeff2 |
| Cylance | unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Siggen6.61639 |
| ESET-NOD32 | a variant of Win32/TrojanDropper.Agent.QGO |
| Emsisoft | Trojan.GenericKD.45887308 (B) |
| F-Secure | Trojan.TR/Graftor.114362.AZ |
| FireEye | Generic.mg.fdbf9328269caf57 |
| Fortinet | W32/Upatre.0285!tr |
| GData | Win32.Trojan.PSE.1466AMO |
| Google | Detected |
| Gridinsoft | Trojan.Win32.Agent.oa!s1 |
| Ikarus | Trojan-Dropper.Win32.Agent |
| Jiangmin | Trojan.Generic.hcyf |
| K7AntiVirus | Trojan ( 0043c2cb1 ) |
| K7GW | Trojan ( 0043c2cb1 ) |
| Kaspersky | HEUR:Backdoor.Win32.Salgorea.gen |
| Kingsoft | malware.kb.a.1000 |
| Lionic | Trojan.Win32.Salgorea.trWL |
| MAX | malware (ai score=80) |
| Malwarebytes | Wapomi.Virus.FileInfector.DDS |
| MaxSecure | Trojan.Malware.300983.susgen |
| MicroWorld-eScan | Trojan.GenericKD.45887308 |
| Microsoft | TrojanDownloader:Win32/Upatre |
| NANO-Antivirus | Trojan.Win32.Agent.cwcyqh |
| Panda | Trj/Genetic.gen |
| Rising | Backdoor.[OceanLotus]Salgorea!1.C3DC (CLASSIC) |
| SUPERAntiSpyware | Trojan.Agent/Gen-Dropper |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win32.Generic.gc |
| Sophos | Mal/Horst-E |
| Symantec | SMG.Heur!gen |
| TACHYON | Trojan/W32.Salgorea.499712 |
| Tencent | Trojan.Win32.Salgorea.ya |
| Trapmine | malicious.high.ml.score |
| TrendMicro | TROJ_CUEGOE.SM |
| TrendMicro-HouseCall | TROJ_CUEGOE.SM |
| VBA32 | TrojanDownloader.Upatre |
| VIPRE | Trojan.GenericKD.45887308 |
| Varist | W32/Salgorea.M.gen!Eldorado |
| ViRobot | Trojan.Win32.Agent.497664.G |
| Xcitium | Application.Win32.Amonetize.NE@5te978 |
| Zillya | Trojan.Agent.Win32.701049 |
| ZoneAlarm | HEUR:Backdoor.Win32.Salgorea.gen |
| tehtris | Generic.Malware |
Process list
| Name | Command line |
| 2023-08-26_fdbf9328269caf57c3b7d21094ac2c94_mafia.exe | |
| 7C94.tmp | |
| 7F44.tmp | |
| 81E4.tmp | |
| 8484.tmp | |
| 8772.tmp | |
| 8A8E.tmp | |
| 8CE0.tmp | |
| 8F90.tmp | |
| 9210.tmp | |
| F157.tmp | |
| F406.tmp | |
| F697.tmp | |
| F946.tmp | |
| FBE6.tmp | |
| FE57.tmp | |
| E7.tmp | |
| 378.tmp | |
| 6E3.tmp | |
| 9D1.tmp | |