7dba26d2529748088ba90c7c3b0d374649ac3b2efb2380608b7b5f012993f82a
Classification: Malicious
7dba26d2529748088ba90c7c3b0d374649ac3b2efb2380608b7b5f012993f82a is a malicious file sample. Linked to Remcos malware. Detected by 57 antivirus engines.
Detection summary
- 57 antivirus detections
- 0 IDS alerts
- 1 processes observed
- 1 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Hybrid-Analysis |
2024-10-03 07:45:04 |
2026-09-02 11:45:04 |
malicious-activity
|
|
| RemcosRAT |
MalwareBazaar Abuse.ch |
2024-10-03 07:25:10 |
2024-10-03 07:25:10 |
malicious-activity
|
S0332 Remcos
|
Sample information
- Filenames
- 7dba26d2529748088ba90c7c3b0d374649ac3b2efb2380608b7b5f012993f82a, 17279403077f885c827960b6e8c87068d24f6ff15ba15cc4b7b6b413aafc09161cfef75b30571.dat-decod, 17279403077f885c827960b6e8c87068d24f6ff15ba15cc4b7b6b413aafc09161cfef75b30571.dat-decoded
- File type
- PE32 executable (GUI) Intel 80386, for MS Windows
- Size
- 494080 bytes
- MD5
f055c74729b56c8a7147af1ef0526932
- SHA-1
8b85b9046049f7c0e8b93b0ba2b9351e58a07f98
- SHA-256
7dba26d2529748088ba90c7c3b0d374649ac3b2efb2380608b7b5f012993f82a
- First indexed
- 2024-10-03 07:29:26
- Last updated
- 2026-09-02 11:45:04
Antivirus detections
| Engine | Detection |
| ALYac | Generic.Remcos.3C079F21 |
| APEX | Malicious |
| AVG | Win32:RATX-gen [Trj] |
| AhnLab-V3 | Backdoor/Win.Remcos.R634199 |
| Antiy-AVL | Trojan[Backdoor]/Win32.Rescoms.b |
| Arcabit | Generic.Remcos.3C079F21 |
| Avast | Win32:RATX-gen [Trj] |
| Avira | BDS/Backdoor.Gen |
| Baidu | Win32.Trojan.Kryptik.awm |
| BitDefender | Generic.Remcos.3C079F21 |
| Bkav | W32.AIDetectMalware |
| CTX | exe.unknown.remcos |
| ClamAV | Win.Trojan.Remcos-9841897-0 |
| CrowdStrike | win/malicious_confidence_100% (D) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | BackDoor.Remcos.438 |
| ESET-NOD32 | a variant of Win32/Rescoms.B |
| Elastic | Windows.Trojan.Remcos |
| Emsisoft | Generic.Remcos.3C079F21 (B) |
| F-Secure | Backdoor.BDS/Backdoor.Gen |
| FireEye | Generic.mg.f055c74729b56c8a |
| Fortinet | W32/Rescoms.U!tr |
| GData | Generic.Remcos.3C079F21 |
| Google | Detected |
| Ikarus | Backdoor.Remcos |
| Jiangmin | Backdoor.Remcos.dzw |
| K7AntiVirus | Trojan ( 0053ac2c1 ) |
| K7GW | Trojan ( 0053ac2c1 ) |
| Kaspersky | HEUR:Backdoor.Win32.Remcos.gen |
| Kingsoft | malware.kb.a.1000 |
| Malwarebytes | Generic.Malware.AI.DDS |
| MaxSecure | Trojan.Malware.121218.susgen |
| McAfee | Remcos-FDQO!F055C74729B5 |
| McAfeeD | Real Protect-LS!F055C74729B5 |
| MicroWorld-eScan | Generic.Remcos.3C079F21 |
| Microsoft | Backdoor:Win32/Remcos.GA!MTB |
| NANO-Antivirus | Trojan.Win32.Rescoms.kqldxd |
| Panda | Trj/Genetic.gen |
| Rising | Backdoor.Remcos!1.BAC7 (CLASSIC) |
| SUPERAntiSpyware | Trojan.Agent/Gen-Crypt |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win32.Remcos.gh |
| Sophos | Mal/Remcos-B |
| Symantec | ML.Attribute.HighConfidence |
| Tencent | Trojan.Win32.Remcos.16001234 |
| VBA32 | BScope.Backdoor.Remcos |
| VIPRE | Generic.Remcos.3C079F21 |
| Varist | W32/Trojan.TEVC-5559 |
| VirIT | Trojan.Win32.Remcos.HCY |
| Webroot | W32.Trojan.Remcos |
| Yandex | Trojan.Rescoms!PSu4l5XLhE8 |
| Zillya | Trojan.Rescoms.Win32.1913 |
| ZoneAlarm | HEUR:Backdoor.Win32.Remcos.gen |
| alibabacloud | Backdoor:Win/Remcos |
| huorong | Backdoor/Remcos.k |
Process list
| Name | Command line |
| 17279403077f885c827960b6e8c87068d24f6ff15ba15cc4b7b6b413aafc09161cfef75b30571.dat-decod.exe | |