3cb65016ac6afa32e1a2935e562df289dbfba8e0c3aee9a418759ba2c9f985a6.bin

Classification: Malicious

3cb65016ac6afa32e1a2935e562df289dbfba8e0c3aee9a418759ba2c9f985a6.bin is a malicious file sample. Linked to Dcrat malware. Detected by 52 antivirus engines.

Detection summary

  • 52 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: DCRAT (S9017)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-02-06 21:45:06 2026-02-06 23:45:25
Dcrat Triage 2026-02-06 21:14:33 2026-02-06 21:14:33 malicious-activity S9017 DCRAT

Tags

downloader evasive windows-server-utility dcrat defense_evasion discovery execution infostealer persistence rat trojan

Sample information

Filenames
3cb65016ac6afa32e1a2935e562df289dbfba8e0c3aee9a418759ba2c9f985a6.bin, x3cb65016ac6afa32e1a2935e562df289dbfba8e0c3aee9a418759ba2c9f985a6.exe
File type
PE32 executable for MS Windows 5.00 (GUI), Intel i ...
MD5
816c496a3d523929c71eb9abd32439f9
SHA-1
2e462cd7d9bb586365cb3d7b7493bd24148152cc
SHA-256
3cb65016ac6afa32e1a2935e562df289dbfba8e0c3aee9a418759ba2c9f985a6
SHA-512
faeb8e2019f95d130d504cc74691acab9cc8536774c16bd480a4f0348903974ec48305ce335c83fbfa2dd4223ede93c69b9be8bb040562997a195e7ea8a66ddc
First indexed
2026-02-06 21:14:33
Last updated
2026-09-02 19:46:50

Antivirus detections

EngineDetection
ALYacTrojan.Agent.GPZU
APEXMalicious
AVGWin32:Evo-gen [Trj]
AhnLab-V3Backdoor/Win.DCRat.R721234
Antiy-AVLTrojan[Backdoor]/MSIL.DCRat
ArcabitTrojan.Agent.GPZU
AvastWin32:Evo-gen [Trj]
AviraHEUR/AGEN.1323984
BitDefenderTrojan.Agent.GPZU
BkavW32.AIDetectMalware
CTXexe.trojan.msil
ClamAVWin.Malware.Gpzu-10058391-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.Siggen31.31069
ESET-NOD32MSIL/Agent.VRB trojan
Elasticmalicious (high confidence)
EmsisoftTrojan.Agent.GPZU (B)
F-SecureHeuristic.HEUR/AGEN.1323984
FortinetW32/Agent.VRB!tr
GDataTrojan.Agent.GPZU
GoogleDetected
GridinsoftTrojan.Win32.Agent.oa!s1
IkarusTrojan.MSIL.Agent
K7AntiVirusTrojan ( 0001140e1 )
K7GWTrojan ( 0001140e1 )
KasperskyHEUR:Backdoor.MSIL.DcRat.gen
Kingsoftmalware.kb.a.941
LionicTrojan.Win32.DCRat.m!c
MalwarebytesSpyware.Passwordstealer
McAfeeDReal Protect-LS!816C496A3D52
MicroWorld-eScanTrojan.Agent.GPZU
MicrosoftTrojan:Win32/Egairtigado!rfn
RisingTrojan.Agent!8.B1E (C64:YzY0OmzpxyYjA/7y)
SUPERAntiSpywareTrojan.Agent/Gen-Stealer
SangforSuspicious.Win32.Save.pkr
SentinelOneStatic AI - Malicious PE
SophosTroj/DCRat-AC
TencentTrojan.Msil.Agent.hbf
TrellixENSGenericRXWS-LY!816C496A3D52
VBA32Backdoor.MSIL.DcRat
VIPRETrojan.Agent.GPZU
VaristW32/Trojan.DAIU-7549
VirITTrojan.Win32.GenusT.EXYL
WebrootWin.Malware.Gen
ZillyaTrojan.Stealer.Win32.199293
ZoneAlarmTroj/DCRat-AC
alibabacloudBackdoor:MSIL/Egairtigado.Gen
huorongBackdoor/MSIL.DCRat.x
tehtrisGeneric.Malware

DNS requests

batyatj6.beget.tech