81e2f395b44d7f644e47b5d3fbf8618d1cac877566997ff85e8b70b6c5b24aa5

Classification: Malicious

81e2f395b44d7f644e47b5d3fbf8618d1cac877566997ff85e8b70b6c5b24aa5 is a malicious file sample. Linked to Sombrat malware. Detected by 46 antivirus engines.

Detection summary

  • 46 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SOMBRAT (S0615)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 17:45:04 2026-09-02 17:45:04 malicious-activity
SombRAT ThreatFox Abuse.ch 2024-07-01 14:31:48 2024-07-02 03:49:00 S0615 SombRAT
Generic.Malware MalwareBazaar Abuse.ch 2024-07-01 13:59:47 2024-07-01 13:59:47 malicious-activity

Tags

win.sombrat evasive

Sample information

Filenames
81e2f395b44d7f644e47b5d3fbf8618d1cac877566997ff85e8b70b6c5b24aa5
File type
application/x-dosexec
MD5
9e16214ee163b3f8bed83fd25b5d793b
SHA-1
c8349a3b4b44e33a5d0cd15e29207e9f7452ff4d
SHA-256
81e2f395b44d7f644e47b5d3fbf8618d1cac877566997ff85e8b70b6c5b24aa5
First indexed
2024-07-01 14:24:14
Last updated
2026-09-02 17:45:04

Antivirus detections

EngineDetection
ALYacTrojan.GenericKD.73291055
APEXMalicious
AVGWin32:Malware-gen
AhnLab-V3Trojan/Win.Strab.C5645627
AlibabaTrojan:Win32/Strab.31b90bd5
ArcabitTrojan.Generic.D45E552F
AvastWin32:Malware-gen
AviraTR/Redcap.caibz
BitDefenderTrojan.GenericKD.73291055
BkavW32.AIDetectMalware
CrowdStrikewin/malicious_confidence_90% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.AutoIt.1410
ESET-NOD32a variant of Win32/Injector.Autoit.GCO
EmsisoftTrojan.GenericKD.73291055 (B)
F-SecureTrojan.TR/Redcap.caibz
FireEyeTrojan.GenericKD.73291055
FortinetAutoIt/Injector.AAD!tr
GDataTrojan.GenericKD.73291055
GoogleDetected
IkarusTrojan.Autoit
K7AntiVirusRiskware ( 00584baa1 )
K7GWRiskware ( 00584baa1 )
KasperskyTrojan.Win32.Strab.kum
LionicTrojan.Win32.AutoIt.4!c
MAXmalware (ai score=81)
MalwarebytesTrojan.MalPack.AutoIt
McAfeeArtemis!9E16214EE163
McAfeeDti!81E2F395B44D
MicroWorld-eScanTrojan.GenericKD.73291055
MicrosoftTrojan:Win32/Strab.GPCX!MTB
Paloaltogeneric.ml
PandaTrj/CI.A
RisingTrojan.Injector/Autoit!1.FD30 (CLASSIC)
SkyhighBehavesLike.Win32.Dropper.dh
SophosTroj/AutoIt-DGJ
TrendMicroBackdoor.Win32.ASYNCRAT.YXEFZZ
TrendMicro-HouseCallBackdoor.Win32.ASYNCRAT.YXEFZZ
VBA32Trojan-Downloader.Autoit.gen
VIPRETrojan.GenericKD.73291055
VirITTrojan.Win32.AutoIt_Heur.A
WebrootW32.Trojan.Gen
ZoneAlarmTrojan.Win32.Strab.kum
alibabacloudTrojan:Win/Strab.GXI#3DGW

Network contacts

194.55.186.121