if.dll

Classification: Malicious

if.dll is a malicious file sample. Linked to Hancitor malware. Reported by 1 threat source, last seen 2022-01-31. Detected by 75 antivirus engines.

Detection summary

  • 75 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: HANCITOR (S0499)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Hancitor MalwareBazaar Abuse.ch 2022-01-31 15:54:40 2022-01-31 15:54:40 malicious-activity S0499 Hancitor

Sample information

Filenames
if.dll
File type
application/x-dosexec
MD5
deef80792ae5c52d3553453d124c0457
SHA-1
b809c0a54e70d8d2377fc37a17d952ec98698670
SHA-256
ebe7a2c72e2e89732d435a7d491c9cd85f125b1584bb807f921b03dff9d16b94
First indexed
2022-01-31 17:15:05
Last updated
2026-05-24 12:00:44

Antivirus detections

EngineDetection
LionicTrojan.Win32.Hancitor.4!c
MicroWorld-eScanTrojan.GenericKD.48202804
McAfeeArtemis!DEEF80792AE5
SangforTrojan.Win32.Hancitor.gen
BitDefenderTrojan.GenericKD.48202804
SymantecML.Attribute.HighConfidence
ESET-NOD32a variant of Generik.MTLPARQ
APEXMalicious
Paloaltogeneric.ml
KasperskyHEUR:Trojan.Win32.Hancitor.gen
Ad-AwareTrojan.GenericKD.48202804
SophosMal/EncPk-APY
TrendMicroTrojan.Win32.HANCITOR.YXCBAZ
McAfee-GW-EditionBehavesLike.Win32.Worm.th
FireEyeTrojan.GenericKD.48202804
JiangminAdWare/Ejik.ed
WebrootW32.Trojan.Hancitor
KingsoftWin32.Troj.Undef.(kcloud)
MicrosoftTrojan:Win32/Casdet!rfn
ZoneAlarmHEUR:Trojan.Win32.Hancitor.gen
GDataWin32.Trojan.Kryptik.1ZQV6I
VBA32BScope.Exploit.Shellcode
MAXmalware (ai score=81)
MalwarebytesMalware.AI.46833062
TrendMicro-HouseCallTrojan.Win32.HANCITOR.YXCBAZ
RisingTrojan.Casdet!8.FAA9 (CLOUD)
MaxSecureTrojan.Malware.300983.susgen
FortinetW32/Kryptik.EPIZ!tr
AVGWin32:Trojan-gen
AvastWin32:Trojan-gen
ALYacGen:Variant.Tedy.169155
AVGWin32:TrojanX-gen [Trj]
AhnLab-V3Trojan/Win.Generic.C4952738
Antiy-AVLTrojan/Win32.Hancitor
ArcabitTrojan.Tedy.D294C3
AvastWin32:TrojanX-gen [Trj]
AviraHEUR/AGEN.1329410
BitDefenderGen:Variant.Tedy.169155
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.16452552044c0457
CTXdll.trojan.hancitor
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.Siggen23.38734
ESET-NOD32a variant of Win32/Injector.ERCN
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Tedy.169155 (B)
F-SecureHeuristic.HEUR/AGEN.1329410
FireEyeGen:Variant.Tedy.169155
FortinetW32/Kryptik.HLAY!tr
GDataGen:Variant.Tedy.169155
GoogleDetected
IkarusTrojan.Win32.Crypt
K7AntiVirusTrojan ( 0058e5201 )
K7GWTrojan ( 0058e5201 )
MalwarebytesMalware.AI.2242206485
MaxSecureTrojan.Malware.73753771.susgen
McAfeeDti!EBE7A2C72E2E
MicroWorld-eScanGen:Variant.Tedy.169155
MicrosoftTrojan:Win32/Qakbot.GP!MTB
NANO-AntivirusTrojan.Win32.Hancitor.kgypns
PandaTrj/GdSda.A
RisingTrojan.Hancitor!8.B197 (TFE:5:bpbnaBaiJF)
SangforTrojan.Win32.Injector.ERCN
SkyhighArtemis!Trojan
SymantecBackdoor.Hancitor!gm
TencentMalware.Win32.Gencirc.13ad6302
Trapminesuspicious.low.ml.score
VIPREGen:Variant.Tedy.169155
VaristW32/Hancitor.JDAU-0494
YandexTrojan.Hancitor!RxH8GvV93LU
ZillyaTrojan.Hancitor.Win32.83
alibabacloudTrojan:Win/Qakbot.GX8PHU