_6eaa4e25359d0b61c37a9884fbdb8c53bf00e8e9a5478e325e63338d0d2ad51b.exe

Classification: Malicious

_6eaa4e25359d0b61c37a9884fbdb8c53bf00e8e9a5478e325e63338d0d2ad51b.exe is a malicious file sample. Linked to Remcos, Crossrat malware.

Detection summary

  • 0 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: REMCOS (S0332) CROSSRAT (S0235)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
CrossRAT ThreatFox Abuse.ch 2026-07-04 00:44:18 2026-07-04 01:25:04 S0235 CrossRAT
Generic Malware Hybrid-Analysis 2026-07-02 18:45:04 2026-07-02 18:45:04 malicious-activity
Remcos Triage 2026-07-02 18:03:15 2026-07-02 18:03:15 malicious-activity S0332 Remcos
RemcosRAT MalwareBazaar Abuse.ch 2026-07-02 18:00:21 2026-07-02 18:00:21 malicious-activity

Tags

remcos remotehost discovery rat jar.crossrat trupto

Sample information

Filenames
_6eaa4e25359d0b61c37a9884fbdb8c53bf00e8e9a5478e325e63338d0d2ad51b.exe, 6eaa4e25359d0b61c37a9884fbdb8c53bf00e8e9a5478e325e63338d0d2ad51b.bin, MT103 Payment in USD Transaction Swift.bat.exe
File type
PE32 executable for MS Windows 6.00 (GUI), Intel i ...
MD5
64be9719cd0cf6fa1d33d27953aab23b
SHA-1
7fe5367b3573ae5f1b1f61d288777438a717c740
SHA-256
6eaa4e25359d0b61c37a9884fbdb8c53bf00e8e9a5478e325e63338d0d2ad51b
First indexed
2026-07-02 18:00:21
Last updated
2026-08-08 20:54:44

Network contacts

198.135.55.140

DNS requests

rem.herbalsupplementss.com