server.exe

Classification: Malicious

server.exe is a malicious file sample. Linked to Runningrat malware. Reported by 1 threat source, last seen 2022-02-15. Detected by 48 antivirus engines.

Detection summary

  • 48 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: RUNNINGRAT (S0253)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
RunningRAT MalwareBazaar Abuse.ch 2022-02-15 16:44:25 2022-02-15 16:44:25 malicious-activity S0253 RunningRAT
Generic.Malware MalwareBazaar Abuse.ch 2022-02-15 16:44:25 2022-02-15 16:44:25 malicious-activity

Sample information

Filenames
server.exe
File type
application/x-dosexec
MD5
6db6ec5bae1438faf87e2ad4378e083c
SHA-1
f0788c41222dade479d857e2fea59b8967ab196e
SHA-256
7e785932bf809a672845f139212961959daaa5804e838e5817298c328effdfed
First indexed
2022-02-15 18:15:09
Last updated
2026-03-13 09:20:08

Antivirus detections

EngineDetection
BkavW32.SlaviaC.Trojan
Elasticmalicious (high confidence)
CynetMalicious (score: 100)
ALYacGen:Heur.RI.1
MalwarebytesSpyware.PasswordStealer.VB
VIPRETrojan.Win32.Generic!BT
SangforSuspicious.Win32.Save.a
K7AntiVirusTrojan ( 005565491 )
BitDefenderGen:Heur.RI.1
K7GWTrojan ( 005565491 )
CrowdStrikewin/malicious_confidence_90% (D)
SymantecML.Attribute.HighConfidence
ESET-NOD32a variant of Win32/Injector.EGZV
APEXMalicious
ClamAVWin.Trojan.Farfli-9755023-0
KasperskyBackdoor.Win64.Winnti.wd
NANO-AntivirusTrojan.Win32.RI.hmkkqx
MicroWorld-eScanGen:Heur.RI.1
RisingBackdoor.Winnti!8.1C3B (C64:YzY0Op4ISXvSP2K/)
Ad-AwareGen:Heur.RI.1
SophosML/PE-A
DrWebTrojan.DownLoader33.59527
McAfee-GW-EditionGenericRXKR-ZE!6DB6EC5BAE14
FireEyeGeneric.mg.6db6ec5bae1438fa
EmsisoftGen:Heur.RI.1 (B)
SentinelOneStatic AI - Malicious PE
JiangminHeur:Backdoor/Huigezi
AviraHEUR/AGEN.1234370
Antiy-AVLTrojan/Generic.ASMalwS.305A526
MicrosoftTrojan:Win32/Fareit.EGZV!MTB
ArcabitTrojan.RI.1
GDataGen:Heur.RI.1
AhnLab-V3Malware/Win32.RL_Generic.R356011
Acronissuspicious
McAfeeGenericRXKR-ZE!6DB6EC5BAE14
MAXmalware (ai score=80)
VBA32BScope.Backdoor.Win64.Winnti
CylanceUnsafe
PandaTrj/Genetic.gen
TencentMalware.Win32.Gencirc.10ce4153
YandexTrojan.Injector!hRcvA6CFe40
IkarusTrojan.Win32.Injector
eGambitGeneric.Malware
BitDefenderThetaGen:NN.ZexaF.34212.eqW@aK6ty4pb
AVGWin32:BackdoorX-gen [Trj]
Cybereasonmalicious.bae143
AvastWin32:BackdoorX-gen [Trj]
MaxSecureTrojan.Malware.102770177.susgen