81e0f965f92b1b5ab9e12f818e2751bde8b8119f6a83fa84035434f38920c91c

Classification: Malicious

81e0f965f92b1b5ab9e12f818e2751bde8b8119f6a83fa84035434f38920c91c is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.

Detection summary

  • 57 antivirus detections (81% detection ratio)
  • 3 IDS alerts
  • 20 processes observed
  • 3 contacted hosts
  • 3 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-01-08 13:45:04 2026-09-02 17:45:04 malicious-activity
RiseProStealer MalwareBazaar Abuse.ch 2024-01-02 19:28:06 2024-01-02 19:28:06 malicious-activity

Tags

evasive infostealer

Sample information

Filenames
81e0f965f92b1b5ab9e12f818e2751bde8b8119f6a83fa84035434f38920c91c, rest.exe, file
File type
application/x-dosexec
Size
1526272 bytes
MD5
9f06693538587d7eb9af17a8db09c402
SHA-1
391ebd258f1ce59e588e94a6da2e5ba994d707e4
SHA-256
81e0f965f92b1b5ab9e12f818e2751bde8b8119f6a83fa84035434f38920c91c
First indexed
2024-01-02 20:18:59
Last updated
2026-09-02 17:45:04

Antivirus detections

EngineDetection
ALYacTrojan.GenericKD.71029220
APEXMalicious
AVGWin32:TrojanX-gen [Trj]
AhnLab-V3Trojan/Win.Generic.R629352
AlibabaPacked:Win32/EnigmaProtector.7045036d
Antiy-AVLTrojan/Win32.Wacatac
ArcabitTrojan.Generic.D43BD1E4
AvastWin32:TrojanX-gen [Trj]
AviraHEUR/AGEN.1306479
BitDefenderTrojan.GenericKD.71029220
BitDefenderThetaGen:NN.ZexaF.36608.Dz0@aq9c!Rm
BkavW32.AIDetectMalware
CAT-QuickHealTrojanpws.Risepro
CrowdStrikewin/malicious_confidence_100% (W)
Cybereasonmalicious.58f1ce
Cylanceunsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.PWS.Stealer.38262
ESET-NOD32a variant of Win32/Packed.EnigmaProtector.M suspicious
Elasticmalicious (high confidence)
EmsisoftTrojan.GenericKD.71029220 (B)
F-SecureHeuristic.HEUR/AGEN.1306479
FireEyeGeneric.mg.9f06693538587d7e
FortinetPossibleThreat.MTG.H
GDataWin32.Trojan.PSE.1L0J4MO
GoogleDetected
GridinsoftRansom.Win32.Bladabindi.sa
IkarusTrojan.Dropper.Agent
K7AntiVirusTrojan ( 0052ab361 )
K7GWTrojan ( 0052ab361 )
KasperskyTrojan-PSW.Win32.RisePro.nz
KingsoftWin32.Troj.Unknown.a
LionicTrojan.Win32.RisePro.i!c
MAXmalware (ai score=80)
MalwarebytesSpyware.PasswordStealer
MaxSecureTrojan.Malware.221954550.susgen
McAfeeArtemis!9F0669353858
MicroWorld-eScanTrojan.GenericKD.71029220
MicrosoftTrojan:MSIL/RiseProStealer.AAOF!MTB
PandaTrj/RnkBend.A
RisingStealer.RisePro!8.176E1 (CLOUD)
SangforSuspicious.Win32.Save.ins
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.tc
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TencentMalware.Win32.Gencirc.13fb05a2
Trapminemalicious.high.ml.score
TrendMicroTrojan.Win32.PRIVATELOADER.YXDLZZ
TrendMicro-HouseCallTrojan.Win32.PRIVATELOADER.YXDLZZ
VBA32Trojan.Wacatac
VIPRETrojan.GenericKD.71029220
ViRobotTrojan.Win.Z.Agent.1526272
ZoneAlarmTrojan-PSW.Win32.RisePro.nz
ZonerProbably Heur.ExeHeaderL
tehtrisGeneric.Malware

Network contacts

193.233.132.62 104.26.4.15 34.117.186.192

DNS requests

** db-ip.com ipinfo.io

Process list

NameCommand line
81e0f965f92b1b5ab9e12f818e2751bde8b8119f6a83fa84035434f38920c91c.exe
cmd.exe/c schtasks /create /f /RU "S2S3wMu" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 HR" /sc HOURLY /rl HIGHEST
schtasks.exeschtasks /create /f /RU "S2S3wMu" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 HR" /sc HOURLY /rl HIGHEST
cmd.exe/c schtasks /create /f /RU "S2S3wMu" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 LG" /sc ONLOGON /rl HIGHEST
schtasks.exeschtasks /create /f /RU "S2S3wMu" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 LG" /sc ONLOGON /rl HIGHEST
rest.exe
cmd.exe/c schtasks /create /f /RU "FR5JHDn" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 HR" /sc HOURLY /rl HIGHEST
schtasks.exeschtasks /create /f /RU "FR5JHDn" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 HR" /sc HOURLY /rl HIGHEST
cmd.exe/c schtasks /create /f /RU "FR5JHDn" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 LG" /sc ONLOGON /rl HIGHEST
schtasks.exeschtasks /create /f /RU "FR5JHDn" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 LG" /sc ONLOGON /rl HIGHEST
rest.exe
cmd.exe/c schtasks /create /f /RU "%OSUSER%" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 HR" /sc HOURLY /rl HIGHEST
schtasks.exeschtasks /create /f /RU "%OSUSER%" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 HR" /sc HOURLY /rl HIGHEST
cmd.exe/c schtasks /create /f /RU "%OSUSER%" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 LG" /sc ONLOGON /rl HIGHEST
schtasks.exeschtasks /create /f /RU "%OSUSER%" /tr "%ALLUSERSPROFILE%\OfficeTrackerNMP131\OfficeTrackerNMP131.exe" /tn "OfficeTrackerNMP131 LG" /sc ONLOGON /rl HIGHEST
OfficeTrackerNMP131.exe
OfficeTrackerNMP131.exe
OfficeTrackerNMP131.exe
FANBooster131.exe
OfficeTrackerNMP131.exe