81be5885ba8ef998066cd36efe6884fea44408ad663ea62666d973f800f9e63e

Classification: Malicious

81be5885ba8ef998066cd36efe6884fea44408ad663ea62666d973f800f9e63e is a malicious file sample. Linked to Remcos malware. Detected by 62 antivirus engines.

Detection summary

  • 62 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: REMCOS (S0332)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 17:45:05 2026-09-02 17:45:05 malicious-activity
Generic.Malware MalwareBazaar Abuse.ch 2024-10-11 15:24:17 2024-10-11 15:24:17 malicious-activity
RemcosRAT MalwareBazaar Abuse.ch 2024-10-11 15:24:17 2024-10-11 15:24:17 malicious-activity S0332 Remcos

Sample information

Filenames
81be5885ba8ef998066cd36efe6884fea44408ad663ea62666d973f800f9e63e, 172866025525495dd8e8afca3f3b56403378ef77acfe3af22ea24afc36e105013588df0d1b286.dat-decoded
File type
application/x-dosexec
MD5
3ecad91b6dd833ebc34731f8f07341fa
SHA-1
dcc36f7bf54db788bea8feb31c8b6705bf7bb3dd
SHA-256
81be5885ba8ef998066cd36efe6884fea44408ad663ea62666d973f800f9e63e
First indexed
2024-10-11 16:19:22
Last updated
2026-09-02 17:45:05

Antivirus detections

EngineDetection
ALYacGeneric.Remcos.158B84BA
APEXMalicious
AVGWin32:RATX-gen [Trj]
AhnLab-V3Backdoor/Win.Remcos.R634199
AlibabaBackdoor:Win32/Remcos.4bd4e110
Antiy-AVLTrojan[Backdoor]/Win32.Rescoms.b
ArcabitGeneric.Remcos.158B84BA
AvastWin32:RATX-gen [Trj]
AviraBDS/Backdoor.Gen
BaiduWin32.Trojan.Kryptik.awm
BitDefenderGeneric.Remcos.158B84BA
BkavW32.AIDetectMalware
CAT-QuickHealBackdoor.Remcos
CTXexe.trojan.remcos
ClamAVWin.Trojan.Remcos-9841897-0
CrowdStrikewin/malicious_confidence_100% (D)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.Remcos.438
ESET-NOD32a variant of Win32/Rescoms.B
ElasticWindows.Trojan.Remcos
EmsisoftGeneric.Remcos.158B84BA (B)
F-SecureBackdoor.BDS/Backdoor.Gen
FireEyeGeneric.mg.3ecad91b6dd833eb
FortinetW32/Rescoms.U!tr
GDataGeneric.Remcos.158B84BA
GoogleDetected
GridinsoftBackdoor.Win32.Remcos.sa
IkarusBackdoor.Remcos
JiangminBackdoor.Remcos.dzw
K7AntiVirusTrojan ( 0053ac2c1 )
K7GWTrojan ( 0053ac2c1 )
KasperskyHEUR:Backdoor.Win32.Remcos.gen
Kingsoftmalware.kb.a.1000
LionicTrojan.Win32.Remcos.m!c
MalwarebytesGeneric.Malware.AI.DDS
MaxSecureTrojan.Malware.121218.susgen
McAfeeDReal Protect-LS!3ECAD91B6DD8
MicroWorld-eScanGeneric.Remcos.158B84BA
MicrosoftBackdoor:Win32/Remcos.GA!MTB
NANO-AntivirusTrojan.Win32.Rescoms.kqldxd
Paloaltogeneric.ml
PandaTrj/Genetic.gen
RisingBackdoor.Remcos!1.BAC7 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-Crypt
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Remcos.gh
SophosMal/Remcos-B
SymantecML.Attribute.HighConfidence
TencentTrojan.Win32.Remcos.16001234
VBA32BScope.Backdoor.Remcos
VIPREGeneric.Remcos.158B84BA
VaristW32/Trojan.TEVC-5559
ViRobotTrojan.Win.Z.Remcos.494592.ZH
VirITTrojan.Win32.Remcos.HCY
WebrootW32.Trojan.Remcos
ZillyaTrojan.Rescoms.Win32.1913
ZoneAlarmHEUR:Backdoor.Win32.Remcos.gen
alibabacloudBackdoor:Win/Remcos
huorongBackdoor/Remcos.k

Network contacts

192.169.69.26

DNS requests

ugnrv.duckdns.org