ZeroDay Executor.exe

Classification: Malicious

ZeroDay Executor.exe is a malicious file sample. Linked to Sombrat malware. Reported by 3 threat sources, last seen 2024-07-11.

Detection summary

  • 58 antivirus detections
  • 0 IDS alerts
  • 3 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SOMBRAT (S0615)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
SombRAT ThreatFox Abuse.ch 2024-07-09 18:07:38 2024-07-11 17:21:07 S0615 SombRAT
Generic Malware Hybrid-Analysis 2024-07-09 03:30:03 2024-07-09 05:00:13
Generic.Malware MalwareBazaar Abuse.ch 2024-07-09 03:08:21 2024-07-09 03:08:21 malicious-activity

Tags

evasive win.sombrat

Sample information

Filenames
ZeroDay Executor.exe
File type
application/x-dosexec
Size
75776 bytes
MD5
f0f3ba962df6f8d34d5f4e2a26b3516d
SHA-1
32d897190c36c2d7a0d737fb20af984ffa5edb85
SHA-256
510c31a30c94c1d46332356d8d4cf24171f3969c8d05e3dcecb492faa12fdc66
First indexed
2024-07-09 03:09:29
Last updated
2025-10-22 21:36:31

Antivirus detections

EngineDetection
ALYacTrojan.GenericKDZ.102657
APEXMalicious
AVGWin32:DropperX-gen [Drp]
AhnLab-V3Trojan/Win.AsyncRAT.R609293
Antiy-AVLTrojan/MSIL.AsyncRAT
ArcabitTrojan.Generic.D19101
AvastWin32:DropperX-gen [Drp]
AviraHEUR/AGEN.1371145
BitDefenderTrojan.GenericKDZ.102657
BitDefenderThetaGen:NN.ZemsilF.36808.em0@aWdBtIk
BkavW32.AIDetectMalware.CS
CAT-QuickHealTrojan.GenericFC.S30117478
ClamAVWin.Packed.Razy-9807129-0
CrowdStrikewin/malicious_confidence_100% (D)
Cybereasonmalicious.62df6f
CylanceUnsafe
DeepInstinctMALICIOUS
DrWebBackDoor.AsyncRATNET.1
ESET-NOD32a variant of MSIL/AsyncRAT.A
ElasticWindows.Generic.Threat
EmsisoftTrojan.GenericKDZ.102657 (B)
F-SecureHeuristic.HEUR/AGEN.1371145
FireEyeGeneric.mg.f0f3ba962df6f8d3
FortinetMSIL/Agent.CTE!tr
GDataMSIL.Trojan-Stealer.Keylogger.BA
GoogleDetected
GridinsoftTrojan.Win32.AsyncRAT.dd!n
IkarusBackdoor.Agent
JiangminTrojan.MSIL.aoink
K7AntiVirusTrojan ( 700000121 )
K7GWTrojan ( 700000121 )
KasperskyHEUR:Trojan.MSIL.Agent.gen
Kingsoftmalware.kb.c.998
MAXmalware (ai score=83)
MalwarebytesGeneric.Trojan.MSIL.DDS
MaxSecureTrojan.Malware.300983.susgen
McAfeeGenericRXVS-NQ!F0F3BA962DF6
McAfeeDReal Protect-LS!F0F3BA962DF6
MicroWorld-eScanTrojan.GenericKDZ.102657
MicrosoftTrojan:MSIL/AsyncRAT.S!MTB
NANO-AntivirusTrojan.Win32.AsyncRAT.knciii
PandaTrj/GdSda.A
RisingBackdoor.AsyncRAT!1.C678 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-MSILZilla
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.lm
SophosTroj/VenomRat-A
SymantecML.Attribute.HighConfidence
TencentTrojan.MSIL.Agent.16000593
Trapminemalicious.moderate.ml.score
TrendMicroBackdoor.MSIL.ASYNCRAT.SMYXDHV
VBA32TScope.Trojan.MSIL
VIPRETrojan.GenericKDZ.102657
VaristW32/Trojan.IML.gen!Eldorado
VirITTrojan.Win32.MSIL_Heur.B
ZoneAlarmHEUR:Trojan.MSIL.Agent.gen
alibabacloudBackdoor[rat]:MSIL/Agenttesla.Stub.LQL!MTB

Process list

NameCommand line
ZeroDayExecutor.exe
WerFault.exe-u -p 728 -s 1288
WerFault.exe-pss -s 464 -p 728 -ip 728