7f1c8e9959fdc113e0c01ef42588a6df6d4fe75c0edb632179fe0ec3bff84136

Classification: Malicious

7f1c8e9959fdc113e0c01ef42588a6df6d4fe75c0edb632179fe0ec3bff84136 is a malicious file sample. Linked to Remcos malware. Detected by 95 antivirus engines.

Detection summary

  • 95 antivirus detections
  • 1 IDS alerts
  • 4 processes observed
  • 2 contacted hosts
  • 2 DNS requests

MITRE ATT&CK associations

Malware families: REMCOS (S0332)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-07-29 13:45:03 2026-09-02 13:45:04 malicious-activity
Remcos ThreatFox Abuse.ch 2024-07-29 22:01:27 2024-07-31 21:19:18 S0332 Remcos

Tags

windows-server-utility win.remcos remcosrat remvio socmer

Sample information

Filenames
7f1c8e9959fdc113e0c01ef42588a6df6d4fe75c0edb632179fe0ec3bff84136, 17222595947848c557577cb7231356008886f5096f576098b0877ccefa60e0124d9938bde0501.dat-decod
File type
PE32 executable (GUI) Intel 80386, for MS Windows
Size
494592 bytes
MD5
437b017eb2cc7db4677091a38116e7bb
SHA-1
89a591bf2d059390a3efc0682cdcef609a4f52ac
SHA-256
7f1c8e9959fdc113e0c01ef42588a6df6d4fe75c0edb632179fe0ec3bff84136
First indexed
2024-07-29 13:37:13
Last updated
2026-09-02 13:45:04

Antivirus detections

EngineDetection
ALYacGeneric.Remcos.0A5B1918
APEXMalicious
AVGWin32:RATX-gen [Trj]
AhnLab-V3Backdoor/Win.Remcos.R625673
Antiy-AVLTrojan[Backdoor]/Win32.Rescoms.b
ArcabitGeneric.Remcos.0A5B1918
AvastWin32:RATX-gen [Trj]
AviraBDS/Backdoor.Gen
BaiduWin32.Trojan.Kryptik.awm
BitDefenderGeneric.Remcos.0A5B1918
BitDefenderThetaGen:NN.ZexaF.36810.ECW@auvQ3uii
BkavW32.AIDetectMalware
CAT-QuickHealBackdoor.RemcosIH.S31010159
ClamAVWin.Trojan.Remcos-9841897-0
CrowdStrikewin/malicious_confidence_100% (D)
Cybereasonmalicious.eb2cc7
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.Remcos.433
ESET-NOD32Win32/Rescoms.V
ElasticWindows.Trojan.Remcos
EmsisoftGeneric.Remcos.0A5B1918 (B)
F-SecureBackdoor.BDS/Backdoor.Gen
FireEyeGeneric.mg.437b017eb2cc7db4
FortinetW32/Rescoms.U!tr
GDataWin32.Trojan.PSE.1OHYAG0
GoogleDetected
GridinsoftRansom.Win32.Wacatac.oa!s1
IkarusBackdoor.Remcos
JiangminBackdoor.Remcos.dyc
K7AntiVirusRiskware ( 00584baa1 )
K7GWRiskware ( 00584baa1 )
KasperskyHEUR:Backdoor.Win32.Remcos.gen
Kingsoftmalware.kb.a.1000
MAXmalware (ai score=82)
MalwarebytesGeneric.Malware.AI.DDS
MaxSecureTrojan.Malware.121218.susgen
McAfeeRemcos-FDQO!437B017EB2CC
McAfeeDReal Protect-LS!437B017EB2CC
MicroWorld-eScanGeneric.Remcos.0A5B1918
MicrosoftBackdoor:Win32/Remcos.GA!MTB
NANO-AntivirusTrojan.Win32.Remcos.keikbt
PandaTrj/Genetic.gen
RisingBackdoor.Remcos!1.BAC7 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-Remcos
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Remcos.gh
SophosMal/Remcos-B
SymantecML.Attribute.HighConfidence
TencentBackdoor.Win32.Remcos.kb
VBA32Backdoor.Remcos
VIPREGeneric.Remcos.0A5B1918
VaristW32/Trojan.SMWB-4856
VirITTrojan.Win32.Genus.UED
ZillyaTrojan.Rescoms.Win32.1521
ZoneAlarmHEUR:Backdoor.Win32.Remcos.gen
huorongBackdoor/Remcos.k
AlibabaBackdoor:Win32/Remcos.e1d7e3fa
BitDefenderThetaGen:NN.ZexaF.36812.ECW@auvQ3uii
CrowdStrikewin/malicious_confidence_100% (W)
K7GWTrojan ( 0056cd541 )
KingsoftWin32.Hack.Remcos.gen
LionicTrojan.Win32.Remcos.m!c
MaxSecureTrojan.Malware.9833444.susgen
Paloaltogeneric.ml
ViRobotTrojan.Win.Z.Remcos.494592.TT
XcitiumMalware@#30li4a5prq46v
YandexTrojan.Rescoms!UD1aXITfKmk
ALYacGen:Variant.Application.Tedy.16065
AVGWin32:MalwareX-gen [Rat]
Antiy-AVLTrojan[Backdoor]/Win32.Remcos
ArcabitTrojan.Application.Tedy.D3EC1
AvastWin32:MalwareX-gen [Rat]
BitDefenderGen:Variant.Application.Tedy.16065
CTXexe.trojan.remcos
ESET-NOD32Win32/Rescoms.V trojan
EmsisoftGen:Variant.Application.Tedy.16065 (B)
GDataGen:Variant.Application.Tedy.16065
GridinsoftTrojan.Win32.Wacatac.oa!s1
K7AntiVirusBackdoor ( 005ce3801 )
K7GWBackdoor ( 005ce3801 )
MalwarebytesRemcos.Backdoor.Bot.DDS
MicroWorld-eScanGen:Variant.Application.Tedy.16065
SkyhighBehavesLike.Win32.Mal_remcos_rat.gh
SophosTroj/Remcos-APM
SymantecTrojan.Gen.MBT
TrellixENSRemcos-FDQO!437B017EB2CC
TrendMicroBackdoor.Win32.REMCOS.SMCHD
TrendMicro-HouseCallBackdoor.Win32.REMCOS.SMCHD
VIPREGen:Variant.Application.Tedy.16065
WebrootW32.Malware.gen
ZoneAlarmTroj/Remcos-APM
alibabacloudBackdoor:Win/Remcos

Network contacts

103.186.116.99 178.237.33.50

DNS requests

wemberdag.duckdns.org geoplugin.net

Process list

NameCommand line
17222595947848c557577cb7231356008886f5096f576098b0877ccefa60e0124d9938bde0501.dat-decod.exe
17222595947848c557577cb7231356008886f5096f576098b0877ccefa60e0124d9938bde0501.dat-decod.exe/stext "%TEMP%\iewudnfqtoufh"
17222595947848c557577cb7231356008886f5096f576098b0877ccefa60e0124d9938bde0501.dat-decod.exe/stext "%TEMP%\tgbfefqshxmsjvdod"
17222595947848c557577cb7231356008886f5096f576098b0877ccefa60e0124d9938bde0501.dat-decod.exe/stext "%TEMP%\dahxfybldffxtjrsujmz"