x75059acbe335e1941fa86f8359165592e3474aa03963fab11777a5d2d33130a0.exe

Classification: Malicious

x75059acbe335e1941fa86f8359165592e3474aa03963fab11777a5d2d33130a0.exe is a malicious file sample. Linked to Netwire malware. Detected by 35 antivirus engines.

Detection summary

  • 35 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 3 DNS requests

MITRE ATT&CK associations

Malware families: NETWIRE (S0198)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-05-25 02:45:03 2026-05-25 02:45:03
Netwire Triage 2026-05-25 02:36:39 2026-05-25 02:36:39 malicious-activity S0198 NETWIRE

Tags

malicious netwire warzonerat botnet discovery execution infostealer persistence rat stealer

Sample information

Filenames
x75059acbe335e1941fa86f8359165592e3474aa03963fab11777a5d2d33130a0.exe, 75059acbe335e1941fa86f8359165592e3474aa03963fab11777a5d2d33130a0.bin
File type
PE32 executable for MS Windows 5.01 (GUI), Intel i ...
MD5
e268cde418b00b1509cfdbca6600ed98
SHA-1
f04db41ada007cc37255bd8932136b57a836de36
SHA-256
75059acbe335e1941fa86f8359165592e3474aa03963fab11777a5d2d33130a0
First indexed
2026-05-25 02:36:39
Last updated
2026-09-02 12:00:47

Antivirus detections

EngineDetection
APEXMalicious
AlibabaTrojanSpy:Win32/NetWire.ce7b80ba
Antiy-AVLTrojan/Win32.NetWire
AviraTR/Spy.Gen
BkavW32.Malware.6DBA1EF2
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
ElasticWindows.Trojan.Netwire
F-SecureTrojan.TR/Spy.Gen
GoogleDetected
GridinsoftTrojan.Heur!.03006021
IkarusTrojan-PSW.Delf
K7AntiVirusTrojan ( 005c86201 )
K7GWTrojan ( 005c86201 )
KingsoftWin32.Trojan.NetWire.bh
LionicTrojan.Win32.NetWire.4!c
MalwarebytesWeecnaw.Spyware.Stealer.DDS
MaxSecureTrojan.Malware.300983.susgen
McAfeeDTrojan:Win/AveMaria.OX
MicroWorld-eScanTrojan.Generic.39506427
MicrosoftTrojan:Win32/NetWire!pz
Paloaltogeneric.ml
SangforVirus.Win32.Save.a
TencentTrojan.Win32.Autoit_new.404661
Trapminemalicious.high.ml.score
TrendMicroTSPY_WEECNAW.SMC
TrendMicro-HouseCallTSPY_WEECNAW.SMC
ViRobotTrojan.Win.Z.Netwire.1461058.BP
VirITBackdoor.Win32.Wirenet.CCS
WebrootW32.Backdoor.Gen
ZonerTrojan.Win32.124944
alibabacloudTrojan:Win/Weecnaw
huorongTrojan/Injector.blh
tehtrisGeneric.Malware

Network contacts

34.41.139.193

DNS requests

Wealthy2019.com.strangled.net wealth.warzonedns.com wealthyme.ddns.net