7f2a36c6e2ce7bded3e0e63d2275fb56e5236ee16e58b04c83123a2a79e5d34a
Classification: Malicious
7f2a36c6e2ce7bded3e0e63d2275fb56e5236ee16e58b04c83123a2a79e5d34a is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.
Detection summary
- 61 antivirus detections
- 1 IDS alerts
- 16 processes observed
- 3 contacted hosts
- 2 DNS requests
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2024-10-16 17:15:06 | 2026-09-02 13:45:04 | malicious-activity | |
| RemcosRAT | MalwareBazaar Abuse.ch | 2024-10-16 16:48:07 | 2024-10-16 16:48:07 | malicious-activity |
Tags
windows-server-utilitySample information
- Filenames
- 7f2a36c6e2ce7bded3e0e63d2275fb56e5236ee16e58b04c83123a2a79e5d34a, 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decoded, 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod
- File type
- PE32 executable (GUI) Intel 80386, for MS Windows
- Size
- 494592 bytes
- MD5
6055716727c9a3d33cedddff7ca35d87- SHA-1
2e5c3d0623cce8a2d9482078e0b0fd83af504dd2- SHA-256
7f2a36c6e2ce7bded3e0e63d2275fb56e5236ee16e58b04c83123a2a79e5d34a- First indexed
- 2024-10-16 16:49:16
- Last updated
- 2026-09-02 13:45:04
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Generic.Remcos.4254337F |
| APEX | Malicious |
| AVG | Win32:RATX-gen [Trj] |
| AhnLab-V3 | Backdoor/Win.Remcos.R634199 |
| Antiy-AVL | Trojan[Backdoor]/Win32.Rescoms.b |
| Arcabit | Generic.Remcos.D40EA81F |
| Avast | Win32:RATX-gen [Trj] |
| Avira | BDS/Backdoor.Gen |
| Baidu | Win32.Trojan.Kryptik.awm |
| BitDefender | Generic.Remcos.4254337F |
| Bkav | W32.AIDetectMalware |
| CTX | exe.trojan.remcos |
| CrowdStrike | win/malicious_confidence_100% (D) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | BackDoor.Remcos.438 |
| ESET-NOD32 | a variant of Win32/Rescoms.B |
| Elastic | Windows.Trojan.Remcos |
| Emsisoft | Generic.Remcos.4254337F (B) |
| F-Secure | Backdoor.BDS/Backdoor.Gen |
| FireEye | Generic.mg.6055716727c9a3d3 |
| Fortinet | W32/Rescoms.U!tr |
| GData | Generic.Remcos.4254337F |
| Detected | |
| Gridinsoft | Backdoor.Win32.Remcos.sa |
| Ikarus | Backdoor.Remcos |
| Jiangmin | Backdoor.Remcos.dzw |
| K7AntiVirus | Trojan ( 0053ac2c1 ) |
| K7GW | Trojan ( 0053ac2c1 ) |
| Kaspersky | HEUR:Backdoor.Win32.Remcos.gen |
| Kingsoft | malware.kb.a.1000 |
| Lionic | Trojan.Win32.Remcos.m!c |
| Malwarebytes | Generic.Malware.AI.DDS |
| MaxSecure | Trojan.Malware.121218.susgen |
| McAfee | Remcos-FDQO!6055716727C9 |
| McAfeeD | Real Protect-LS!6055716727C9 |
| MicroWorld-eScan | Generic.Remcos.4254337F |
| Microsoft | Backdoor:Win32/Remcos.GA!MTB |
| NANO-Antivirus | Trojan.Win32.Rescoms.kqldxd |
| Paloalto | generic.ml |
| Panda | Trj/Genetic.gen |
| Rising | Backdoor.Remcos!1.BAC7 (CLASSIC) |
| SUPERAntiSpyware | Trojan.Agent/Gen-Crypt |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win32.Remcos.gh |
| Sophos | Mal/Remcos-B |
| Symantec | ML.Attribute.HighConfidence |
| Tencent | Trojan.Win32.Remcos.16001234 |
| VBA32 | BScope.Backdoor.Remcos |
| VIPRE | Generic.Remcos.4254337F |
| Varist | W32/Trojan.TEVC-5559 |
| ViRobot | Trojan.Win.Z.Remcos.494592.ZT |
| VirIT | Trojan.Win32.Remcos.HCY |
| Webroot | W32.Trojan.Remcos |
| Yandex | Trojan.Rescoms!PSu4l5XLhE8 |
| Zillya | Trojan.Rescoms.Win32.1913 |
| ZoneAlarm | HEUR:Backdoor.Win32.Remcos.gen |
| alibabacloud | Backdoor:Win/Remcos |
| huorong | Backdoor/Remcos.k |
Network contacts
DNS requests
Process list
| Name | Command line |
|---|---|
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\nisoyjbvciplibsthjqbqjg" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\xkxyzcloqqhqlhoxzuldtwaomut" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\iekrzmwqeyzdvndjifywebnfvblwaz" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\pmpmeihuzwvhxonkoptj" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\zgvexaswnfnuhuboyzgktai" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\kiixytcpbnfzjixahktmwfvqswx" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\esridtrxcosthxmkzawjko" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\omxbemczqwkyrdjoilqcnblkc" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\qocteemsmeudusxarwdeyfgtksaza" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\nfhwgdfubllqd" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\phuphwynptdvonnb" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\abahaojpdbvaqubfdtt" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\macyhfaqoqujpvjatcj" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\pciiixkjkymozbfednwzwdr" |
| 17290972859113f7995b23df55ec0b2b7ae16822e0e59b575d2cfb603e79ed2793266980db734.dat-decod.exe | /stext "%TEMP%\zwvbiqvlygebcpuimxqbzpefvo" |