f86ebeb6b3c7f12ae98fe278df707d9ebdc17b19be0c773309f9af599243d0a3.exe
Classification: Malicious
f86ebeb6b3c7f12ae98fe278df707d9ebdc17b19be0c773309f9af599243d0a3.exe is a malicious file sample. Linked to Gallium activity. Detected by 79 antivirus engines.
Detection summary
- 79 antivirus detections (78% detection ratio)
- 1 IDS alerts
- 3 processes observed
- 1 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Hybrid-Analysis |
2023-08-26 21:45:04 |
2023-08-26 21:45:04 |
|
|
| Gallium |
MalwareBazaar Abuse.ch |
2022-06-16 04:33:18 |
2022-06-16 04:33:18 |
malicious-activity
|
G0093 GALLIUM
|
| Generic.Malware |
MalwareBazaar Abuse.ch |
2022-06-16 04:33:18 |
2022-06-16 04:33:18 |
malicious-activity
|
|
Sample information
- Filenames
- f86ebeb6b3c7f12ae98fe278df707d9ebdc17b19be0c773309f9af599243d0a3.exe, f86ebeb6b3c7f12ae98fe278df707d9ebdc17b19be0c773309f9af599243d0a3
- File type
- application/x-dosexec
- Size
- 117248 bytes
- MD5
9ad380e7b6d9c83b88ed1b307107912e
- SHA-1
6d4cc7f30e0a67432244d1a3bb7c058be7c1795f
- SHA-256
f86ebeb6b3c7f12ae98fe278df707d9ebdc17b19be0c773309f9af599243d0a3
- First indexed
- 2022-06-16 05:15:07
- Last updated
- 2026-02-26 03:53:11
Antivirus detections
| Engine | Detection |
| Bkav | W32.Common.9A6D40A6 |
| Lionic | Trojan.Win64.Agent.m!c |
| Elastic | Windows.Trojan.Pingpull |
| MicroWorld-eScan | Gen:Variant.Tedy.141694 |
| ClamAV | Win.Trojan.Gallium-9951903-0 |
| FireEye | Generic.mg.9ad380e7b6d9c83b |
| ALYac | Trojan.Agent.RedCap |
| Cylance | unsafe |
| Zillya | Trojan.Agent.Win64.13911 |
| Sangfor | Backdoor.Win64.Agent.Vji1 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Alibaba | Backdoor:Win64/Backdr.ba0633cc |
| K7GW | Trojan ( 0059464a1 ) |
| K7AntiVirus | Trojan ( 0059464a1 ) |
| Arcabit | Trojan.Tedy.D2297E |
| Symantec | Trojan Horse |
| ESET-NOD32 | Win64/PingPull.A |
| APEX | Malicious |
| Cynet | Malicious (score: 100) |
| Kaspersky | HEUR:Backdoor.Win64.Agent.gen |
| BitDefender | Gen:Variant.Tedy.141694 |
| NANO-Antivirus | Trojan.Win64.Redcap.jpqvde |
| Avast | Win64:Malware-gen |
| Rising | Backdoor.Agent!8.C5D (TFE:5:9w8AayEN38S) |
| Emsisoft | Gen:Variant.Tedy.141694 (B) |
| F-Secure | Backdoor.BDS/Redcap.bwbpr |
| DrWeb | Trojan.Siggen18.8812 |
| VIPRE | Gen:Variant.Tedy.141694 |
| TrendMicro | TROJ_GEN.R002C0WFA22 |
| McAfee-GW-Edition | BehavesLike.Win64.NetLoader.ch |
| Trapmine | suspicious.low.ml.score |
| Sophos | Mal/Generic-S |
| Jiangmin | Backdoor.Agent.lng |
| Webroot | W32.Trojan.Gen |
| Avira | BDS/Redcap.bwbpr |
| Antiy-AVL | Trojan[APT]/Win32.Gallium |
| Xcitium | Malware@#356km0h8qez2l |
| Microsoft | Trojan:Win32/Casdet!rfn |
| ViRobot | Trojan.Win.Z.Agent.117248.Z |
| ZoneAlarm | HEUR:Backdoor.Win64.Agent.gen |
| GData | Gen:Variant.Tedy.141694 |
| Google | Detected |
| AhnLab-V3 | Trojan/Win.Agent.C5139333 |
| McAfee | RDN/Generic BackDoor |
| MAX | malware (ai score=100) |
| VBA32 | Backdoor.Win64.Agent |
| Malwarebytes | Malware.AI.505296091 |
| Panda | Trj/CI.A |
| TrendMicro-HouseCall | TROJ_GEN.R002C0WFA22 |
| Tencent | Malware.Win32.Gencirc.115d9cb1 |
| Ikarus | Trojan.Win64.Agent |
| MaxSecure | Trojan.Malware.74210654.susgen |
| Fortinet | W64/Agent.BGA!tr |
| AVG | Win64:Malware-gen |
| Cybereason | malicious.30e0a6 |
| DeepInstinct | MALICIOUS |
| Alibaba | Backdoor:Win64/Tnega.e5718223 |
| Bkav | W64.AIDetectMalware |
| CAT-QuickHeal | Trojan.PingPull.S31613465 |
| CTX | exe.trojan.redcap |
| Cylance | Unsafe |
| ESET-NOD32 | Win64/PingPull.A trojan |
| K7AntiVirus | Backdoor ( 005cde751 ) |
| K7GW | Backdoor ( 005cde751 ) |
| Kingsoft | Win32.Troj.Generic.jm |
| Lionic | Trojan.Win32.Redcap.m!c |
| Malwarebytes | Malware.AI.122513716 |
| McAfeeD | ti!F86EBEB6B3C7 |
| Microsoft | Trojan:Win64/Tnega.PRI!MTB |
| Paloalto | generic.ml |
| Panda | Trj/Chgt.AD |
| Sangfor | Backdoor.Win64.Tnega.Vcxe |
| Skyhigh | BehavesLike.Win64.NetLoader.ch |
| TrellixENS | BackDoor-FEQB!9AD380E7B6D9 |
| TrendMicro-HouseCall | Backdoor.Win64.PINGPULL.SMYACFO |
| Varist | W64/Agent.NEIY |
| ZoneAlarm | Troj/Backdr-NJ |
| alibabacloud | Backdoor:Win/IPHelper.AZ |
| huorong | Backdoor/W64.IPHelper.a |
Process list
| Name | Command line |
| f86ebeb6b3c7f12ae98fe278df707d9ebdc17b19be0c773309f9af599243d0a3.exe | |
| f86ebeb6b3c7f12ae98fe278df707d9ebdc17b19be0c773309f9af599243d0a3.exe | |
| f86ebeb6b3c7f12ae98fe278df707d9ebdc17b19be0c773309f9af599243d0a3.exe | -a |