Skip to main content
Skip to main content
Microsoft Security Intelligence

Change logs for security intelligence update version 1.411.316.0

This page lists newly added and updated threat detections included in security intelligence updates for Microsoft Defender Antivirus and other Microsoft antimalware. If you don’t find the latest security intelligence update version in the selector below, please refresh this page or let us know us know through the feedback smiley.

Looking for the latest update? Download the latest update

Released on

5/23/2024 1:44:55 PM

Added threat detections

Name Severity
Backdoor:Win32/TeviRat!MSR severe
Ransom:Win32/Basta.SIH!MTB severe
Ransom:Win32/StopCrypt.VID!MTB severe
Trojan:AndroidOS/Triada.L severe
Trojan:HTML/Redirector.PAAU!MTB severe
Trojan:JS/Crypt.RP!MTB severe
Trojan:JS/OLookPhish.B!MTB severe
Trojan:JS/Redir.RF!MTB severe
Trojan:MSIL/AgentTesla.RDBN!MTB severe
Trojan:MSIL/AgentTesla.RVGQ severe
Trojan:MSIL/FormBook.DEED!MTB severe
Trojan:Win32/CobaltStrike.SIH!MTB severe
Trojan:Win32/Ekstak.NVAA!MTB severe
Trojan:Win32/Ekstak.NWAA!MTB severe
Trojan:Win32/Ekstak.NXAA!MTB severe
Trojan:Win32/GuLoader.KNBG severe
Trojan:Win32/WinLNK.NGM!MTB severe
Trojan:Win32/WinLNK.VCAZ!MTB severe
Trojan:Win32/WinLNK.VDAA!MTB severe
Trojan:Win64/CryptInject.TJH!MTB severe

Updated threat detections

Name Severity
Adware:MacOS/Adload.A!MTB high
Adware:MSIL/OxyPumper!pz high
Adware:Win32/Kuaiba high
Adware:Win32/OnlineIO high
Backdoor:AndroidOS/Multiverze severe
Backdoor:ASP/PhantomShell.A severe
Backdoor:Linux/Gafgyt.BF!MTB severe
Backdoor:Linux/Gafgyt.DC!MTB severe
Backdoor:Linux/Gafgyt.JJ severe
Backdoor:Linux/Mirai.AW!xp severe
Backdoor:MSIL/AsyncRAT.N!MTB severe
Backdoor:MSIL/Bladabindi severe
Backdoor:MSIL/Bladabindi.AJ severe
Backdoor:MSIL/DCRat.YY!MTB severe
Backdoor:MSIL/Quasar.GG!MTB severe
Backdoor:MSIL/XWormRAT.A!MTB severe
Backdoor:Win32/Berbew.GZ!MTB severe
Backdoor:Win32/DCRAT.JP!MTB severe
Backdoor:Win32/Multiverze severe
Backdoor:Win32/Rifdoor.GFM!MTB severe
Backdoor:Win32/Simda.gen!D severe
Backdoor:Win32/Wabot severe
Backdoor:Win32/Zegost!pz severe
BrowserModifier:JS/Spigot high
BrowserModifier:Win32/Doina.RS!MTB high
BrowserModifier:Win32/KipodToolsCby high
BrowserModifier:Win32/SupTab high
BrowserModifier:Win32/Xeelyak high
DDoS:Win32/Nitol.B severe
Exploit:HTML/Repl.D severe
Exploit:JS/ShellCode.gen severe
Exploit:Linux/CVE-2024-3094.A severe
Exploit:MacOS/Checkm8.A!MTB severe
Exploit:MacOS/CVE-2021-30937.B!MTB severe
Exploit:MacOS/Kfd.A!MTB severe
Exploit:MacOS/Multiverze severe
Exploit:O97M/CVE-2017-0199.RBS!MTB severe
Exploit:O97M/CVE-2017-0199.RVGU severe
Exploit:O97M/CVE-2017-11882!KZH severe
Exploit:O97M/CVE-2017-11882.RVCK severe
Exploit:Ruby/JSShell.G!MSR severe
HackTool:ASP/AspxShell.C high
HackTool:BAT/AutoKMS!MSR high
HackTool:Python/Impacket.AA high
HackTool:Python/Impacket.AD high
HackTool:Python/Impacket.S high
HackTool:Python/Impacket.U high
HackTool:Python/Impacket.Y high
HackTool:Win32/Activator high
HackTool:Win32/AdPack high
HackTool:Win32/AutoKMS high
HackTool:Win32/AutoKMS!MSR high
HackTool:Win32/AutoKMS!MTB high
HackTool:Win32/AutoKMS!pz high
HackTool:Win32/AutoKMS!rfn high
HackTool:Win32/CobaltStrike.B high
HackTool:Win32/crack high
HackTool:Win32/Crack!MSR high
HackTool:Win32/Crack!MTB high
HackTool:Win32/Crack!pz high
HackTool:Win32/Crenag.A high
HackTool:Win32/GameHack!MSR high
HackTool:Win32/Gendows high
HackTool:Win32/HackKMS high
HackTool:Win32/Keygen high
HackTool:Win32/Keygen!pz high
HackTool:Win32/LaZagne high
HackTool:Win32/Mimikatz high
HackTool:Win32/Mimikatz.D high
HackTool:Win32/NetCatTool.LK!MTB high
HackTool:Win32/NetTool high
HackTool:Win32/Patcher high
HackTool:Win32/RemoteAdmin!MSR high
HackTool:Win32/WinActivatr!MTB high
HackTool:Win64/Meterpreter high
HackTool:Win64/Mikatz!dha high
HackTool:Win64/Mimikatz.A high
MonitoringTool:AndroidOS/MonitorMinor.BA!MTB severe
Program:AndroidOS/Multiverze high
Program:MacOS/Multiverze high
PWS:MSIL/Dcstl.GD!MTB severe
PWS:Win32/Racoon!pz severe
PWS:Win32/Zbot.FD!MTB severe
Ransom:MSIL/FileCoder!MTB severe
Ransom:Win32/CVE severe
Ransom:Win32/Lockbit.HA!MTB severe
Ransom:Win32/StopCrypt.NTE!MTB severe
Ransom:Win32/Stopcrypt.YAJ!MTB severe
Ransom:Win32/WannaCrypt.DB!MTB severe
Ransom:Win32/WannaRen severe
Ransom:Win64/Akira.MKV!MTB severe
Ransom:Win64/FileCoder.RHF!MTB severe
Ransom:Win64/GoHive.PAA!MTB severe
Tool:AndroidOS/Multiverze moderate
Trojan:AndroidOS/SAgnt.V!MTB severe
Trojan:AndroidOS/ZAnubis.M severe
Trojan:AutoIt/Prcablt.SD!MTB severe
Trojan:HTML/Hedmeta.RB!MSR severe
Trojan:HTML/Phish severe
Trojan:HTML/Phish!MSR severe
Trojan:HTML/Phish!rfn severe
Trojan:HTML/Phish.AB!MSR severe
Trojan:HTML/Phish.ABA!MTB severe
Trojan:HTML/Phish.D!MTB severe
Trojan:HTML/Phish.JO!MTB severe
Trojan:HTML/Phish.P!MTB severe
Trojan:HTML/Phish.RVBW!MTB severe
Trojan:HTML/Phish.VS!MSR severe
Trojan:HTML/Redirector.HNAF!MTB severe
Trojan:JS/AgentTesla.RVH!MTB severe
Trojan:Linux/SAgnt!MTB severe
Trojan:MSIL/AgentTesla!MTB severe
Trojan:MSIL/AgentTesla.AMAT!MTB severe
Trojan:MSIL/AgentTesla.ASFJ!MTB severe
Trojan:MSIL/AgentTesla.BA!MTB severe
Trojan:MSIL/AgentTesla.BQG!MTB severe
Trojan:MSIL/AgentTesla.GFSM!MTB severe
Trojan:MSIL/AgentTesla.KGGZ!MTB severe
Trojan:MSIL/AgentTesla.KK!ibt severe
Trojan:MSIL/AgentTesla.KKAA!MTB severe
Trojan:MSIL/AgentTesla.MBYF!MTB severe
Trojan:MSIL/AgentTesla.NFH!MTB severe
Trojan:MSIL/AgentTesla.PSYL!MTB severe
Trojan:MSIL/AgentTesla.PTHU!MTB severe
Trojan:MSIL/AgentTesla.RVGQ!MTB severe
Trojan:MSIL/AgentTesla.SKV!MTB severe
Trojan:MSIL/AgentTesla.UNk!MTB severe
Trojan:MSIL/AsyncRat.NE!MTB severe
Trojan:MSIL/Bladabindi!MTB severe
Trojan:MSIL/CymRan.ACY!MTB severe
Trojan:MSIL/DCRat!pz severe
Trojan:MSIL/DCRat.JB severe
Trojan:MSIL/DCRat.LA!MTB severe
Trojan:MSIL/Formbook.PADW!MTB severe
Trojan:MSIL/Formbookinj.GL!MTB severe
Trojan:MSIL/Heracles!MTB severe
Trojan:MSIL/Heracles.HNB!MTB severe
Trojan:MSIL/Heracles.MBZV!MTB severe
Trojan:MSIL/Heracles.NG!MTB severe
Trojan:MSIL/Kryptik.R!ibt severe
Trojan:MSIL/Lazy.AL!MTB severe
Trojan:MSIL/Lokibot.KAB!MTB severe
Trojan:MSIL/LummaStealer.CCHI!MTB severe
Trojan:MSIL/Malgent!MSR severe
Trojan:MSIL/Quasar.PB!MTB severe
Trojan:MSIL/RedLineStealer.K!MTB severe
Trojan:MSIL/RemLoader!MTB severe
Trojan:MSIL/Rozena.HNG!MTB severe
Trojan:MSIL/SnakeKeylogger!MTB severe
Trojan:MSIL/Spynoon.KAF!MTB severe
Trojan:MSIL/Taskun.AMMF!MTB severe
Trojan:MSIL/Taskun.AMMH!MTB severe
Trojan:MSIL/Taskun.SPFM!MTB severe
Trojan:MSIL/XWormRAT.A!MTB severe
Trojan:MSIL/zgRAT.U!MTB severe
Trojan:O97M/Madeba.A!det severe
Trojan:PDF/Phish.VCD!MTB severe
Trojan:PowerShell/Agentl!MSR severe
Trojan:Python/MCCrash.B!MTB severe
Trojan:Script/PSEncod.C severe
Trojan:VBS/Guloader.GYY severe
Trojan:Win32/Acll severe
Trojan:Win32/AgentTesla.SAUY!MTB severe
Trojan:Win32/Amadey.NA!MTB severe
Trojan:Win32/Astaroth.psyM!MTB severe
Trojan:Win32/AutoitInject.KTAA!MTB severe
Trojan:Win32/AutoitShellInj.A!MTB severe
Trojan:Win32/Barys.GMA!MTB severe
Trojan:Win32/Blackmoon!MTB severe
Trojan:Win32/Blackmoon.RPQ!MTB severe
Trojan:Win32/Blihan.A severe
Trojan:Win32/Casdet!rfn severe
Trojan:Win32/Chopper.A severe
Trojan:Win32/ClipBanker.RPP!MTB severe
Trojan:Win32/ClipBanker.SPDX!MTB severe
Trojan:Win32/Cobaltstrike!Beac severe
Trojan:Win32/CobaltStrike.LKAK!MTB severe
Trojan:Win32/CryptInject severe
Trojan:Win32/CryptInject!ml severe
Trojan:Win32/CryptInject!MSR severe
Trojan:Win32/CryptInject.DZ!MTB severe
Trojan:Win32/CryptInject.FB!MTB severe
Trojan:Win32/Dapato.ADA!MTB severe
Trojan:Win32/Dapato.AMME!MTB severe
Trojan:Win32/DllInject severe
Trojan:Win32/Doina.RPX!MTB severe
Trojan:Win32/Dorv.A severe
Trojan:Win32/DSSDetection severe
Trojan:Win32/Ekstak!MTB severe
Trojan:Win32/Ekstak.RM!MTB severe
Trojan:Win32/Emotet.ARJ!MTB severe
Trojan:Win32/Emotetcrypt.GT!MTB severe
Trojan:Win32/Farfli.AV!MTB severe
Trojan:Win32/Farfli.CS!MTB severe
Trojan:Win32/Flystudio!MTB severe
Trojan:Win32/Fragtor!MTB severe
Trojan:Win32/Fragtor.ENI!MTB severe
Trojan:Win32/Fragtor.KAH!MTB severe
Trojan:Win32/Fragtor.SPXB!MTB severe
Trojan:Win32/Glupteba.AAX!MTB severe
Trojan:Win32/Glupteba.PN!MTB severe
Trojan:Win32/GraceWire.BL!dha severe
Trojan:Win32/GuLoader.KNBG!MTB severe
Trojan:Win32/GuLoader.KZLG!MTB severe
Trojan:Win32/GuLoader.RVAQ!MTB severe
Trojan:Win32/GupBoot.A!MTB severe
Trojan:Win32/Hidcon!MSR severe
Trojan:Win32/Hitbrovi!pz severe
Trojan:Win32/ICLoader.JL!MTB severe
Trojan:Win32/ICLoader.RPZ!MTB severe
Trojan:Win32/Injector.SS!MTB severe
Trojan:Win32/Killav.DR severe
Trojan:Win32/Kryptik!MSR severe
Trojan:Win32/Lazy.AB!MTB severe
Trojan:Win32/Leonem severe
Trojan:Win32/LummaStealer!MSR severe
Trojan:Win32/LummaStealer.CCIF!MTB severe
Trojan:Win32/LummaStealer.RDA!MTB severe
Trojan:Win32/LummaStealer.RO!MTB severe
Trojan:Win32/Malex.gen!E severe
Trojan:Win32/Malgent severe
Trojan:Win32/Malgent!MSR severe
Trojan:Win32/Malgent!MTB severe
Trojan:Win32/MBRLock.MVA!MTB severe
Trojan:Win32/Mint.NBL!MTB severe
Trojan:Win32/Multiverze!pz severe
Trojan:Win32/Neoreblamy.RP!MTB severe
Trojan:Win32/Occamy.AA severe
Trojan:Win32/Occamy.AMAB!MTB severe
Trojan:Win32/Occamy.C73 severe
Trojan:Win32/PhishLeonem severe
Trojan:Win32/PonyStealer.B severe
Trojan:Win32/Predator.AR!MTB severe
Trojan:Win32/PrivateLoader.AMMF!MTB severe
Trojan:Win32/RanumBot.MT!MTB severe
Trojan:Win32/Redline.AMMG!MTB severe
Trojan:Win32/RedLine.LD!MTB severe
Trojan:Win32/Redline.SHL!MTB severe
Trojan:Win32/Remcos!MTB severe
Trojan:Win32/Remcos.SE severe
Trojan:Win32/Rimod!pz severe
Trojan:Win32/RisePro.RP!MTB severe
Trojan:Win32/RiseProStealer severe
Trojan:Win32/RiseProStealer.AG!MTB severe
Trojan:Win32/RiseProStealer.AX!MTB severe
Trojan:Win32/Skeeyah.A!rfn severe
Trojan:Win32/Skeeyah.NS!MTB severe
Trojan:Win32/Smokeloader.GXY!MTB severe
Trojan:Win32/Smokeloader.HNE!MTB severe
Trojan:Win32/Spambot.RPY!MTB severe
Trojan:Win32/SpyStealer.AT!MTB severe
Trojan:Win32/Startpage!pz severe
Trojan:Win32/StealC.SPCO!MTB severe
Trojan:Win32/Stealer.MA!MTB severe
Trojan:Win32/Stealerc.AMMF!MTB severe
Trojan:Win32/Stealerc.RP!MTB severe
Trojan:Win32/Strab.GPX severe
Trojan:Win32/Strab.GPX!MTB severe
Trojan:Win32/Swisyn.ADA!MTB severe
Trojan:Win32/Themidapacked severe
Trojan:Win32/Tiggre!rfn severe
Trojan:Win32/Trickbot severe
Trojan:Win32/Trickbot!pz severe
Trojan:Win32/Ulise!MTB severe
Trojan:Win32/Ursnif.PVR!MTB severe
Trojan:Win32/Vagger!rfn severe
Trojan:Win32/Vidar.AMMF!MTB severe
Trojan:Win32/Vindor!pz severe
Trojan:Win32/VMProtect severe
Trojan:Win32/Wacatac.A!rfn severe
Trojan:Win32/Windigo.AMAE!MTB severe
Trojan:Win32/WinLNK.VDAA!MTB severe
Trojan:Win32/Zbot.HBAI!MTB severe
Trojan:Win32/Zenpak.KAO!MTB severe
Trojan:Win32/Znyonm severe
Trojan:Win64/CoinMiner.VS severe
Trojan:Win64/CrealStealer.AMK!MTB severe
Trojan:Win64/CymRan.ACA!MTB severe
Trojan:Win64/CymRan.B!MTB severe
Trojan:Win64/CymRun.RDA!MTB severe
Trojan:Win64/Cymulate.ACM!MTB severe
Trojan:Win64/Dacic severe
Trojan:Win64/Dacic.ADZ!MTB severe
Trojan:Win64/DisguisedXMRigMiner severe
Trojan:Win64/Donut!pz severe
Trojan:Win64/Grandoreiro.psyE!MTB severe
Trojan:Win64/Lazy!pz severe
Trojan:Win64/Lazy.AME!MTB severe
Trojan:Win64/LunaLogger.AMI!MTB severe
Trojan:Win64/Meterpreter!pz severe
Trojan:Win64/PuppyRAT.A!MTB severe
Trojan:Win64/Tnega!MSR severe
Trojan:Win64/XMRig.CCAN!MTB severe
Trojan:XML/SuspBuild.MJ!ibt severe
TrojanDownloader:JS/Qakbot.AA!MTB severe
TrojanDownloader:O97M/Emotet.RVA!MTB severe
TrojanDownloader:O97M/EncDoc.ARJ!MTB severe
TrojanDownloader:Win32/Banload severe
TrojanDownloader:Win32/Eqtonapt.A!dha severe
TrojanDownloader:Win32/Rugmi.HNC!MTB severe
TrojanDownloader:Win32/Rugmi.HNI!MTB severe
TrojanDownloader:Win32/Rugmi.HNJ!MTB severe
TrojanDownloader:Win32/Sinresby!pz severe
TrojanDownloader:Win32/SysUpdate.A severe
TrojanDownloader:Win32/Unruy severe
TrojanDownloader:Win64/Rugmi.HNH!MTB severe
TrojanDropper:BAT/Obfuse!MTB severe
TrojanDropper:VBS/Swrort.A severe
TrojanDropper:Win32/Dapato.BH!MTB severe
TrojanDropper:Win32/Floxif!pz severe
TrojanSpy:AndroidOS/SMforw.E severe
VirTool:JS/Obfuscator severe
VirTool:MSIL/Aikaantivm.GG!MTB severe
VirTool:MSIL/CryptInject severe
VirTool:MSIL/Cryptor!MTB severe
VirTool:Win32/DelfInject severe
VirTool:Win32/Obfuscator.XZ severe
VirTool:Win32/Vbinder severe
VirTool:Win32/Vbinder!pz severe
Worm:VBS/Jenxcus.K severe
Worm:Win32/AutoRun!atmn severe
Worm:Win32/AutoRun!pz severe
Worm:Win32/AutoRun.XXY!bit severe
Worm:Win32/Brontok!pz severe
Worm:Win32/Citeary.E severe
Worm:Win32/Dumpy.B severe
Worm:Win32/Gamarue.gen!lnk severe
Worm:Win32/Ganelp.E severe
Worm:Win32/Jenxcus!lnk severe
Worm:Win32/Macoute.A severe
Worm:Win32/Mofksys severe
Worm:Win32/Mofksys.gen!A severe
Worm:Win32/Mydoom!pz severe
Worm:Win32/Renamer.A!MSR severe
Worm:Win32/SillyShareCopy.AU severe
Worm:Win32/SillyShareCopy.E severe