2026-02-20_2b54d0eaa908774d24a453f0b426050a_agent-tesla_amadey_cloudeye_cobalt-strike_darkgate_elex_emotet_glassworm_hellokitty_hijackloader_icedid_luca-stealer_manuscrypt_njrat_redline-stealer_remcos_rhadamanthys_smoke-loader_stealc_stop_vidar_xloader

Classification: Malicious

2026-02-20_2b54d0eaa908774d24a453f0b426050a_agent-tesla_amadey_cloudeye_cobalt-strike_darkgate_elex_emotet_glassworm_hellokitty_hijackloader_icedid_luca-stea…

Detection summary

  • 52 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Triage 2026-02-20 04:59:34 2026-02-20 04:59:34 malicious-activity

Tags

adware discovery persistence spyware stealer

Sample information

Filenames
2026-02-20_2b54d0eaa908774d24a453f0b426050a_agent-tesla_amadey_cloudeye_cobalt-strike_darkgate_elex_emotet_glassworm_hellokitty_hijackloader_icedid_luca-stealer_manuscrypt_njrat_redline-stealer_remcos_rhadamanthys_smoke-loader_stealc_stop_vidar_xloader
MD5
2b54d0eaa908774d24a453f0b426050a
SHA-1
e515881ed5b393748c7b7e4e0d84b085aa8ae61b
SHA-256
e78d31d372ea54509ff418424623f7952fa8e7aba96d37677b0b79873c2b363f
SHA-512
311fd89b2cf53e9f518571a7a25ac3366219230b2f8c5692ea2b57dbe523620d52266f9ac18e7be00713fc24faf322a9e8733ea136e4931d548a4d8cc6fdea09
First indexed
2026-02-20 04:59:34
Last updated
2026-09-03 00:56:46

Antivirus detections

EngineDetection
ALYacApplication.Generic.4657488
APEXMalicious
AVGWin32:Malware-gen
AhnLab-V3Malware/Win32.RL_Generic.R296972
ArcabitApplication.Generic.D471150
AvastWin32:Malware-gen
AviraTR/Dropper.Gen
BitDefenderApplication.Generic.4657488
CTXexe.unknown.generic
ClamAVWin.Malware.Razy-6988968-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebWin32.Kiemthe.1
ESET-NOD32Win32/Packed.Autoit.H suspicious application
Elasticmalicious (high confidence)
EmsisoftApplication.Generic.4657488 (B)
F-SecureTrojan.TR/Dropper.Gen
FortinetW32/AutoitInject.PS!tr
GDataApplication.Generic.4657488
GoogleDetected
GridinsoftTrojan.Win32.Packed.sa
IkarusTrojan.Dropper
K7AntiVirusTrojan ( 700000111 )
K7GWTrojan ( 700000111 )
KasperskyHEUR:Trojan.Script.Generic
LionicTrojan.Win32.Autoit.4!c
MalwarebytesNeshta.Virus.FileInfector.DDS
MaxSecureTrojan.Autoit.AZA
McAfeeDTrojan:Win/SuspiciousAutoit.A
MicroWorld-eScanApplication.Generic.4657488
MicrosoftTrojan:Win32/AutoitInject.PS!MTB
Paloaltogeneric.ml
PandaTrj/CI.A
RisingTrojan.Generic!8.C3 (LESS:bWQ1OitU0OqpCHdNJKRT8LQmBQo)
SangforTrojan.Win32.Save.a
SkyhighTrojan-AutoIt.b
SophosGeneric Reputation PUA (PUA)
SymantecTrojan.Gen.MBT
TencentScript.Trojan.Generic.Tsmw
Trapminemalicious.high.ml.score
TrellixENSArtemis!2B54D0EAA908
TrendMicroTROJ_GEN.R002C0DBK26
TrendMicro-HouseCallTROJ_GEN.R002C0DBK26
VBA32Trojan.Autoit.F
VIPREApplication.Generic.4657488
VaristW32/MSIL_Agent.EK.gen!Eldorado
WebrootW32.Trojan.Gen
XcitiumWorm.Win32.P2P-Worm.Palevo.fghk@4w2owj
ZillyaTrojan.Generic.Script.20
alibabacloudTrojan[dropper]:Win/AutoitInject.PB8PHU