32f3c111d799b174292e15e4d84f7a07676a999769d20905403ea7c0ba04df2e.exe
Classification: Malicious
32f3c111d799b174292e15e4d84f7a07676a999769d20905403ea7c0ba04df2e.exe is a malicious file sample. Linked to Cobalt Strike malware.
Detection summary
- 59 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 2 contacted hosts
- 1 DNS requests
MITRE ATT&CK associations
Malware families: COBALT STRIKE (S0154)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2026-05-29 04:45:04 | 2026-05-29 04:45:04 | ||
| Cobalt Strike | Triage | 2026-05-29 04:24:45 | 2026-05-29 04:24:45 | malicious-activity | S0154 Cobalt Strike |
Tags
malicious cobaltstrike backdoor trojanSample information
- Filenames
- 32f3c111d799b174292e15e4d84f7a07676a999769d20905403ea7c0ba04df2e.exe, 32f3c111d799b174292e15e4d84f7a07676a999769d20905403ea7c0ba04df2e.bin
- File type
- PE32+ executable for MS Windows 5.02 (GUI), x86-64 ...
- MD5
5459bcea06fd2b946c61069b25663fef- SHA-1
6fea2ee0d479cd8902e8c163a3eee7d2e26fc3ab- SHA-256
32f3c111d799b174292e15e4d84f7a07676a999769d20905403ea7c0ba04df2e- First indexed
- 2026-05-29 04:24:45
- Last updated
- 2026-09-02 11:48:20
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Gen:Variant.Application.Mikey.108320 |
| AVG | Win64:Evo-gen [Trj] |
| AhnLab-V3 | Trojan/Win.Generic.C4447468 |
| Alibaba | Trojan:Win64/Shelma.43a0f6f7 |
| Antiy-AVL | Trojan/Win64.Shelma |
| Arcabit | Trojan.Application.Mikey.D1A720 |
| Avast | Win64:Evo-gen [Trj] |
| Avira | TR/W64.Evo |
| BitDefender | Gen:Variant.Application.Mikey.108320 |
| Bkav | W32.Malware.2C1BEEC2 |
| CAT-QuickHeal | Trojan.Win64RI.S20968137 |
| CTX | exe.trojan.shelma |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 99) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.MulDrop17.54984 |
| ESET-NOD32 | Win64/Rozena_AGen.BO trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Gen:Variant.Application.Mikey.108320 (B) |
| F-Secure | Trojan.TR/W64.Evo |
| Fortinet | W64/Agent.CE99!tr |
| GData | Gen:Variant.Application.Mikey.108320 |
| Detected | |
| Gridinsoft | Trojan.Win64.Wacatac.oa!s1 |
| Ikarus | Trojan.Win64.Rozena |
| Jiangmin | Trojan.Shelma.hys |
| K7AntiVirus | Trojan ( 006dab901 ) |
| K7GW | Trojan ( 006dab901 ) |
| Kaspersky | Trojan.Win64.Shelma.jxt |
| Kingsoft | Win32.Trojan.Generic.a |
| Lionic | Trojan.Win64.Shelma.tt31 |
| Malwarebytes | Trojan.CobaltStrike |
| MaxSecure | Trojan.Malware.665969103.susgen |
| McAfeeD | Trojan:Win/Cobaltstrike.VYU |
| MicroWorld-eScan | Gen:Variant.Application.Mikey.108320 |
| Microsoft | Trojan:Win64/CobaltStrike.CG!MTB |
| Paloalto | generic.ml |
| Panda | Trj/GdSda.A |
| Rising | Trojan.Shelma!8.1A3D (TFE:5:Mw4doJkweT) |
| SUPERAntiSpyware | Trojan.Agent/Gen-Shelma |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Suspicious PE |
| Sophos | Troj/Cobalt-KM |
| Tencent | Trojan.Win64.Rozena.16002570 |
| Trapmine | malicious.moderate.ml.score |
| TrendMicro | Backdoor.Win64.COBEACON.YXGETZ |
| TrendMicro-HouseCall | Backdoor.Win64.COBEACON.YXGETZ |
| VBA32 | Trojan.Win64.Shelma |
| VIPRE | Gen:Variant.Application.Mikey.108320 |
| Varist | W64/ARisk.BA |
| ViRobot | Trojan.Win.Z.Shelma.364544.FYE |
| VirIT | Trojan.Win64.Genus.JAY |
| Webroot | W32.Malware.Gen |
| Yandex | Trojan.Shelma!Se62mB7Pb2E |
| Zillya | Trojan.Shelma.Win64.5223 |
| ZoneAlarm | Troj/Cobalt-KM |
| alibabacloud | Trojan:Win/Rozena_AGen.592fd585 |
| huorong | HVM:Backdoor/Mikey.a |