1.exe

Classification: Malicious

1.exe is a malicious file sample. Linked to Runningrat malware. Reported by 1 threat source, last seen 2022-02-15. Detected by 46 antivirus engines.

Detection summary

  • 46 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: RUNNINGRAT (S0253)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
RunningRAT MalwareBazaar Abuse.ch 2022-02-15 16:48:27 2022-02-15 16:48:27 malicious-activity S0253 RunningRAT
Generic.Malware MalwareBazaar Abuse.ch 2022-02-15 16:48:27 2022-02-15 16:48:27 malicious-activity

Sample information

Filenames
1.exe
File type
application/x-dosexec
MD5
e3ca4aeabe1a66897e064a9a1bcd61f6
SHA-1
6c160bc11c5e45e317012b4832a7b48d6478bd9a
SHA-256
4a954f2b0d13c4916fb79c5b78e60979871b1ded51c0fe80bc9e636585a5bd06
First indexed
2022-02-15 18:15:09
Last updated
2026-02-17 16:18:54

Antivirus detections

EngineDetection
BkavW32.SlaviaC.Trojan
Elasticmalicious (high confidence)
MicroWorld-eScanGen:Heur.RI.1
FireEyeGeneric.mg.e3ca4aeabe1a6689
ALYacGen:Heur.RI.1
CylanceUnsafe
ZillyaTrojan.Injector.Win32.995112
SangforTrojan.Win32.Save.a
K7AntiVirusTrojan ( 005565491 )
K7GWTrojan ( 005565491 )
CrowdStrikewin/malicious_confidence_90% (D)
BitDefenderThetaGen:NN.ZexaF.34758.eqW@aK6ty4pb
SymantecML.Attribute.HighConfidence
ESET-NOD32a variant of Win32/Injector.EGZV
AvastWin32:BackdoorX-gen [Trj]
ClamAVWin.Trojan.Farfli-9755023-0
KasperskyBackdoor.Win64.Winnti.wd
BitDefenderGen:Heur.RI.1
NANO-AntivirusTrojan.Win32.RI.hmkkqx
Rising[email protected] (RDML:cHjl4BJ7CNLSdjqyE7/d0w)
Ad-AwareGen:Heur.RI.1
EmsisoftGen:Heur.RI.1 (B)
DrWebTrojan.DownLoader33.59527
VIPRETrojan.Win32.Generic!BT
McAfee-GW-EditionGenericRXKR-ZE!E3CA4AEABE1A
SophosML/PE-A
APEXMalicious
GDataGen:Heur.RI.1
JiangminHeur:Backdoor/Huigezi
eGambitTrojan.Generic
AviraHEUR/AGEN.1138550
MAXmalware (ai score=81)
Antiy-AVLTrojan/Generic.ASMalwS.305A526
MicrosoftTrojan:Win32/Caynamer.A!ml
CynetMalicious (score: 100)
AhnLab-V3Malware/Win32.RL_Generic.R356011
Acronissuspicious
McAfeeGenericRXKR-ZE!E3CA4AEABE1A
VBA32BScope.Backdoor.Win64.Winnti
MalwarebytesMalware.AI.2390728088
TencentMalware.Win32.Gencirc.10ce4153
SentinelOneStatic AI - Suspicious PE
MaxSecureTrojan.Malware.102770177.susgen
AVGWin32:BackdoorX-gen [Trj]
Cybereasonmalicious.abe1a6
PandaTrj/Genetic.gen