Dark.exe

Classification: Malicious

Dark.exe is a malicious file sample. Linked to Sandworm Team, Earth Lusca activity. Reported by 2 threat sources, last seen 2023-03-03.

Detection summary

  • 30 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: SANDWORM TEAM (G0034) EARTH LUSCA (G1006)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Electrum Maltiverse 2023-03-02 04:15:22 2023-03-03 14:34:15 malicious-activity G0034 Sandworm Team
Earth Lusca Maltiverse 2023-03-02 04:15:22 2023-03-03 14:34:12 malicious-activity G1006 Earth Lusca
Injector VM-Ray 2022-11-14 00:23:36 2022-11-14 00:23:36

Tags

apt

Sample information

Filenames
Dark.exe
File type
PE32 executable (GUI) Intel 80386, for MS Windows
SHA-256
eb8faad12b1bc7657060878a8b672344c95a0a6cdedeedf7b2702c7add6a815d
First indexed
2022-11-13 23:46:09
Last updated
2023-03-03 14:34:15

Antivirus detections

EngineDetection
BkavW32.AIDetect.malware2
MicroWorld-eScanTrojan.GenericKDZ.93532
CylanceUnsafe
SangforTrojan.Win32.Save.a
K7AntiVirusTrojan ( 004f58c41 )
K7GWTrojan ( 004f58c41 )
CrowdStrikewin/malicious_confidence_100% (W)
SymantecML.Attribute.HighConfidence
Elasticmalicious (high confidence)
APEXMalicious
KasperskyVHO:Backdoor.Win32.Convagent.gen
AvastPWSX-gen [Trj]
EmsisoftTrojan.GenericKDZ.93532 (B)
McAfee-GW-EditionBehavesLike.Win32.Generic.tc
Trapminemalicious.moderate.ml.score
FireEyeGeneric.mg.5e79869f7f8ba836
SophosGeneric ML PUA (PUA)
SentinelOneStatic AI - Suspicious PE
GDataTrojan.GenericKDZ.93532
GoogleDetected
MAXmalware (ai score=87)
MicrosoftTrojan:Win32/Sabsik.FL.B!ml
CynetMalicious (score: 100)
AhnLab-V3Trojan/Win.Generic.C5142678
Acronissuspicious
RisingBackdoor.Pandora!8.7729 (TFE:5:tgPCJW39YPB)
IkarusTrojan.Win32.Crypt
BitDefenderThetaGen:NN.ZexaF.34784.2rW@aO@RRFn
AVGPWSX-gen [Trj]
Cybereasonmalicious.ede50e