rt5.exe

Classification: Malicious

rt5.exe is a malicious file sample. Linked to Servhelper malware. Reported by 1 threat source, last seen 2021-12-17. Detected by 40 antivirus engines.

Detection summary

  • 40 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SERVHELPER (S0382)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
ServHelper MalwareBazaar Abuse.ch 2021-12-17 21:15:09 2021-12-17 21:15:09 malicious-activity S0382 ServHelper
Generic.Malware MalwareBazaar Abuse.ch 2021-12-17 21:15:09 2021-12-17 21:15:09 malicious-activity

Sample information

Filenames
rt5.exe
File type
application/x-dosexec
MD5
e7f692b7d820271b640cf6a2520b7409
SHA-1
1eefef95c6ff783712f2d1da26e9cfc7e618c3f7
SHA-256
723fe07654cfbf19c4cbe7b63617f3a5aaf306c11e092841397abaeff80c50c1
First indexed
2021-12-17 23:15:04
Last updated
2026-04-08 22:51:54

Antivirus detections

EngineDetection
LionicTrojan.Win32.Cobalt.trRF
Elasticmalicious (high confidence)
DrWebTrojan.Packed.18626
MicroWorld-eScanTrojan.GenericKD.47648031
FireEyeTrojan.GenericKD.47648031
McAfeeArtemis!E7F692B7D820
CylanceUnsafe
K7AntiVirusTrojan ( 00580cbe1 )
K7GWTrojan ( 00580cbe1 )
SymantecTrojan.Gen.MBT
ESET-NOD32a variant of WinGo/GoCLR.B
TrendMicro-HouseCallTROJ_GEN.R002C0WLH21
KasperskyTrojan-Dropper.MSIL.Agent.seskre
BitDefenderTrojan.GenericKD.47648031
AvastFileRepMalware
RisingHackTool.GoCLR!1.D71D (CLASSIC)
Ad-AwareTrojan.GenericKD.47648031
EmsisoftTrojan.GenericKD.47648031 (B)
TrendMicroTROJ_GEN.R002C0WLH21
McAfee-GW-EditionBehavesLike.Win64.Gravity.rh
SophosMal/Generic-S
IkarusTrojan.WinGo.Goclr
GDataTrojan.GenericKD.47648031
eGambitUnsafe.AI_Score_100%
AviraHEUR/AGEN.1201987
GridinsoftRansom.Win64.Sabsik.sa
ArcabitTrojan.Generic.D2D70D1F
MicrosoftTrojan:Win32/Sabsik.FL.B!ml
CynetMalicious (score: 100)
AhnLab-V3Trojan/Win.Generic.R458300
VBA32TrojanDropper.MSIL.Agent
ALYacTrojan.GenericKD.47648031
MAXmalware (ai score=83)
MalwarebytesTrojan.MalPack.GO
APEXMalicious
TencentWin32.Trojan.Goclr.Anpm
FortinetW64/GoCLR.B!tr
AVGFileRepMalware
PandaTrj/CI.A
CrowdStrikewin/malicious_confidence_100% (W)