560917a6881bc30c1436f8fb95705b00645773aa091c46083a6cea3b00a0949b

Classification: Malicious

560917a6881bc30c1436f8fb95705b00645773aa091c46083a6cea3b00a0949b is a malicious file sample. Linked to Sombrat malware. Detected by 59 antivirus engines.

Detection summary

  • 59 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SOMBRAT (S0615)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
SombRAT ThreatFox Abuse.ch 2024-05-23 15:21:46 2024-05-25 15:22:41 S0615 SombRAT

Tags

win.sombrat

Sample information

SHA-256
560917a6881bc30c1436f8fb95705b00645773aa091c46083a6cea3b00a0949b
First indexed
2024-05-23 16:18:48
Last updated
2025-10-15 09:27:35

Antivirus detections

EngineDetection
ALYacTrojan.GenericKDZ.102657
APEXMalicious
AVGWin32:DropperX-gen [Drp]
AhnLab-V3Trojan/Win.AsyncRAT.R609293
Antiy-AVLTrojan/MSIL.AsyncRAT
ArcabitTrojan.Generic.D19101
AvastWin32:DropperX-gen [Drp]
AviraHEUR/AGEN.1365347
BitDefenderTrojan.GenericKDZ.102657
BitDefenderThetaGen:NN.ZemsilF.36804.em0@aCj6K6o
BkavW32.AIDetectMalware.CS
CAT-QuickHealTrojan.GenericFC.S30117478
ClamAVWin.Packed.Razy-9807129-0
CrowdStrikewin/malicious_confidence_100% (W)
Cybereasonmalicious.543ca8
Cylanceunsafe
DeepInstinctMALICIOUS
DrWebBackDoor.AsyncRATNET.1
ESET-NOD32a variant of MSIL/AsyncRAT.A
ElasticWindows.Generic.Threat
EmsisoftTrojan.GenericKDZ.102657 (B)
F-SecureHeuristic.HEUR/AGEN.1365347
FireEyeGeneric.mg.efb0c31543ca816c
FortinetMSIL/Agent.CTE!tr
GDataMSIL.Trojan-Stealer.Keylogger.BA
GoogleDetected
GridinsoftTrojan.Win32.AsyncRAT.dd!n
IkarusBackdoor.Agent
JiangminTrojan.MSIL.aoink
K7AntiVirusTrojan ( 700000121 )
K7GWTrojan ( 700000121 )
KasperskyHEUR:Trojan.MSIL.Agent.gen
KingsoftMSIL.Trojan.Agent.gen
LionicTrojan.Win32.AsyncRAT.4!c
MAXmalware (ai score=85)
MalwarebytesGeneric.Trojan.MSIL.DDS
MaxSecureTrojan.Malware.300983.susgen
McAfeeGenericRXVS-NQ!EFB0C31543CA
McAfeeDReal Protect-LS!EFB0C31543CA
MicroWorld-eScanTrojan.GenericKDZ.102657
MicrosoftTrojan:MSIL/AsyncRAT.S!MTB
RisingBackdoor.AsyncRAT!1.C3F4 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-MSILZilla
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.lm
SophosTroj/VenomRat-A
SymantecML.Attribute.HighConfidence
TencentTrojan.MSIL.Agent.16000593
Trapminemalicious.moderate.ml.score
TrendMicroBackdoor.MSIL.ASYNCRAT.SMYXDHV
VBA32TScope.Trojan.MSIL
VIPRETrojan.GenericKDZ.102657
VaristW32/Trojan.IML.gen!Eldorado
VirITTrojan.Win32.MSIL_Heur.B
Webroot
YandexTrojan.Agent!04mT0Ps9wEg
ZoneAlarmHEUR:Trojan.MSIL.Agent.gen
alibabacloudBackdoor[rat]:MSIL/Agenttesla.Stub.LQL!MTB