ecd2137d877e8dc118703e966d54f389

Classification: Malicious

ecd2137d877e8dc118703e966d54f389 is a malicious file sample. Linked to Servhelper malware. Reported by 1 threat source, last seen 2021-12-17.

Detection summary

  • 44 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SERVHELPER (S0382)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
ServHelper MalwareBazaar Abuse.ch 2021-12-17 22:35:25 2021-12-17 22:35:25 malicious-activity S0382 ServHelper
Generic.Malware MalwareBazaar Abuse.ch 2021-12-17 22:35:25 2021-12-17 22:35:25 malicious-activity

Sample information

Filenames
ecd2137d877e8dc118703e966d54f389
File type
application/x-dosexec
MD5
ecd2137d877e8dc118703e966d54f389
SHA-1
dd7197b70c0fb2e6d2ebeb604f63c74ad0ac8a03
SHA-256
efa22ab0015899c95aa6582cc90314de8d4cf2f52d3267eba50482b75d060ac5
First indexed
2021-12-18 00:15:06
Last updated
2026-04-08 13:11:48

Antivirus detections

EngineDetection
LionicTrojan.Win32.Cobalt.trRF
Elasticmalicious (high confidence)
MicroWorld-eScanTrojan.GenericKD.38204953
FireEyeTrojan.GenericKD.38204953
CAT-QuickHealTrojanDropper.MSIL
ALYacTrojan.GenericKD.38204953
CylanceUnsafe
SangforRiskware.Win32.Agent.ky
K7AntiVirusTrojan ( 00580cbe1 )
AlibabaTrojanDropper:Win64/GoCLR.9a0a3f69
K7GWTrojan ( 00580cbe1 )
SymantecTrojan.Gen.MBT
ESET-NOD32a variant of WinGo/GoCLR.B
APEXMalicious
Paloaltogeneric.ml
KasperskyTrojan-Dropper.MSIL.Agent.seskra
BitDefenderTrojan.GenericKD.38204953
AvastFileRepMalware
TencentWin32.Trojan.Goclr.Aosw
Ad-AwareTrojan.GenericKD.38204953
SophosMal/Generic-S
DrWebTrojan.Packed.18626
TrendMicroTROJ_GEN.R002C0DL921
McAfee-GW-EditionBehavesLike.Win64.Generic.rh
EmsisoftTrojan.GenericKD.38204953 (B)
SentinelOneStatic AI - Suspicious PE
GDataScript.Malware.Sapybisma.NUKNOT
WebrootW32.Trojan.GenKD
AviraHEUR/AGEN.1201987
ViRobotTrojan.Win32.Z.Goclr.4802560.A
MicrosoftTrojan:Win64/GoCLR!MSR
CynetMalicious (score: 100)
AhnLab-V3Trojan/Win.Generic.R458300
McAfeeArtemis!ECD2137D877E
MAXmalware (ai score=80)
VBA32TrojanDropper.MSIL.Agent
MalwarebytesTrojan.Agent.GO
TrendMicro-HouseCallTROJ_GEN.R002C0DL921
RisingHackTool.GoCLR!1.D71D (CLASSIC)
IkarusTrojan.WinGo.Goclr
FortinetW64/GoCLR.B!tr
AVGFileRepMalware
PandaTrj/CI.A
CrowdStrikewin/malicious_confidence_60% (W)