7f9da7d277b9bf41691f118cba5ad931e68194de17080102e8c39c34fafff367

Classification: Malicious

7f9da7d277b9bf41691f118cba5ad931e68194de17080102e8c39c34fafff367 is a malicious file sample. Linked to Njrat malware. Detected by 56 antivirus engines.

Detection summary

  • 56 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 6 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: NJRAT (S0385)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 14:45:07 2026-09-02 14:45:07 malicious-activity
njrat MalwareBazaar Abuse.ch 2023-11-10 03:55:57 2023-11-10 03:55:57 malicious-activity S0385 njRAT

Tags

evasive infostealer

Sample information

Filenames
7f9da7d277b9bf41691f118cba5ad931e68194de17080102e8c39c34fafff367, 08f33348340885c6440c34af35550a91.exe
File type
application/x-dosexec
MD5
08f33348340885c6440c34af35550a91
SHA-1
74c26b8b15c4fb126d8aa4749f142fb90343d24f
SHA-256
7f9da7d277b9bf41691f118cba5ad931e68194de17080102e8c39c34fafff367
First indexed
2023-11-10 04:20:19
Last updated
2026-09-02 14:45:07

Antivirus detections

EngineDetection
LionicTrojan.Win32.KillMBR.4!c
Elasticmalicious (high confidence)
MicroWorld-eScanGeneric.KillMBR.B.5F627259
CAT-QuickHealTrojan.YakbeexMSIL.ZZ4
SkyhighBehavesLike.Win32.Ctsinf.dh
McAfeeGenericRXVS-PX!08F333483408
MalwarebytesBladabindi.Backdoor.Bot.DDS
VIPREGeneric.KillMBR.B.5F627259
SangforSuspicious.Win32.Save.a
K7AntiVirusTrojan ( 700000121 )
BitDefenderGeneric.KillMBR.B.5F627259
K7GWTrojan ( 700000121 )
Cybereasonmalicious.b15c4f
BitDefenderThetaGen:NN.ZemsilF.36792.pqW@aCdIpJo
VirITTrojan.Win32.MSIL_Heur.B
SymantecML.Attribute.HighConfidence
tehtrisGeneric.Malware
ESET-NOD32a variant of MSIL/Bladabindi.LX
APEXMalicious
ClamAVWin.Trojan.Killmbr-10004392-0
KasperskyHEUR:Trojan.Win32.Generic
AlibabaTrojan:MSIL/Bladabindi.176d8504
ViRobotTrojan.Win.Z.Killmbr.252928.C
RisingBackdoor.njRAT!1.9E49 (CLASSIC)
SophosMal/Generic-S
BaiduMSIL.Backdoor.Bladabindi.a
F-SecureTrojan.TR/Dropper.Gen
TrendMicroTROJ_GEN.R002C0PK523
Trapminemalicious.moderate.ml.score
FireEyeGeneric.mg.08f33348340885c6
EmsisoftGeneric.KillMBR.B.5F627259 (B)
IkarusTrojan.MSIL.Bladabindi
JiangminHeur:Trojan/Agent
GoogleDetected
AviraTR/Dropper.Gen
VaristW32/MSIL_Agent.FOV.gen!Eldorado
Antiy-AVLTrojan/MSIL.Bladabindi
MicrosoftTrojan:Win32/Wacatac.B!ml
GridinsoftTrojan.Win32.Bladabindi.sb!ni
ArcabitGeneric.KillMBR.B.5F627259
ZoneAlarmHEUR:Trojan.Win32.Generic
GDataGeneric.KillMBR.B.5F627259
CynetMalicious (score: 100)
AhnLab-V3Trojan/Win32.RL_Gen.C3638494
ALYacGeneric.KillMBR.B.5F627259
MAXmalware (ai score=88)
DeepInstinctMALICIOUS
Cylanceunsafe
PandaTrj/GdSda.A
TrendMicro-HouseCallTROJ_GEN.R002C0PK523
TencentWin32.Trojan.Generic.Cujl
SentinelOneStatic AI - Malicious PE
MaxSecureTrojan.Malware.300983.susgen
AVGWin32:RATX-gen [Trj]
AvastWin32:RATX-gen [Trj]
CrowdStrikewin/malicious_confidence_100% (W)

Network contacts

3.133.207.110 3.131.147.49 3.135.0.238 3.129.187.220 3.138.180.119 3.22.15.135

DNS requests

4.tcp.ngrok.io