81f37485c8b3d9a6b8dceccefe4c3bc1249d15a80159d29da6ad8d745077b3c7
Classification: Malicious
81f37485c8b3d9a6b8dceccefe4c3bc1249d15a80159d29da6ad8d745077b3c7 is a malicious file sample. Linked to Njrat malware. Detected by 62 antivirus engines.
Detection summary
- 62 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 1 contacted hosts
- 1 DNS requests
MITRE ATT&CK associations
Malware families: NJRAT (S0385)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2026-09-02 17:45:03 | 2026-09-02 17:45:03 | malicious-activity | |
| NjRAT | ThreatFox Abuse.ch | 2024-06-14 13:56:54 | 2024-06-16 13:22:52 | ||
| njrat | MalwareBazaar Abuse.ch | 2024-06-14 00:10:22 | 2024-06-14 00:10:22 | malicious-activity | S0385 njRAT |
Tags
win.njrat bladabindi lime-worm infostealerSample information
- Filenames
- 81f37485c8b3d9a6b8dceccefe4c3bc1249d15a80159d29da6ad8d745077b3c7, 3a7ed108996692ef6f30196857c407f5.exe
- File type
- application/x-dosexec
- MD5
3a7ed108996692ef6f30196857c407f5- SHA-1
a39d0ac59b077a70f2e8b2d858d1ce7dc66600fd- SHA-256
81f37485c8b3d9a6b8dceccefe4c3bc1249d15a80159d29da6ad8d745077b3c7- First indexed
- 2024-06-14 01:21:19
- Last updated
- 2026-09-02 17:45:03
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Gen:Trojan.Olock.1 |
| APEX | Malicious |
| AVG | Win32:BackdoorX-gen [Trj] |
| AhnLab-V3 | Trojan/Win32.Korat.C2571733 |
| Antiy-AVL | Trojan/Win32.AGeneric |
| Arcabit | Trojan.Olock.1 |
| Avast | Win32:BackdoorX-gen [Trj] |
| Avira | TR/Dropper.Gen |
| BitDefender | Gen:Trojan.Olock.1 |
| BitDefenderTheta | Gen:NN.ZemsilF.36806.hm2@aqAq6cc |
| Bkav | W32.AIDetectMalware.CS |
| CAT-QuickHeal | Trojan.YakbeexMSIL.ZZ4 |
| ClamAV | Win.Dropper.Nanocore-9894742-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cybereason | malicious.899669 |
| Cylance | Unsafe |
| DeepInstinct | MALICIOUS |
| DrWeb | BackDoor.Orcus.14 |
| ESET-NOD32 | MSIL/Bladabindi.BC |
| Elastic | malicious (high confidence) |
| Emsisoft | Gen:Trojan.Olock.1 (B) |
| F-Secure | Trojan.TR/Dropper.Gen |
| FireEye | Generic.mg.3a7ed108996692ef |
| Fortinet | MSIL/Kryptik.PDP!tr |
| GData | Gen:Trojan.Olock.1 |
| Detected | |
| Gridinsoft | Trojan.Win32.Kryptik.dd!n |
| Ikarus | Trojan.MSIL.Bladabindi |
| Jiangmin | Trojan.Generic.cgitk |
| K7AntiVirus | Trojan ( 0051b5d71 ) |
| K7GW | Trojan ( 0051b5d71 ) |
| Kaspersky | HEUR:Backdoor.MSIL.Bladabindi.gen |
| Lionic | Trojan.Win32.Bladabindi.m!c |
| MAX | malware (ai score=86) |
| Malwarebytes | Bladabindi.Backdoor.Bot.DDS |
| MaxSecure | Trojan.Malware.300983.susgen |
| McAfee | Packed-FHH!3A7ED1089966 |
| McAfeeD | Real Protect-LS!3A7ED1089966 |
| MicroWorld-eScan | Gen:Trojan.Olock.1 |
| Microsoft | Trojan:MSIL/Formbook.EE!MTB |
| NANO-Antivirus | Trojan.Win32.Orcus.ffvlkl |
| SUPERAntiSpyware | Trojan.Agent/Gen-Crypt |
| Sangfor | Trojan.Win32.Save.a |
| Skyhigh | BehavesLike.Win32.Infected.ch |
| Sophos | Mal/Rennes-A |
| Symantec | Backdoor.Ratenjay |
| Tencent | Backdoor.Win32.Bladabindi.ya |
| Trapmine | malicious.high.ml.score |
| TrendMicro | TROJ_GEN.R03BC0CF924 |
| TrendMicro-HouseCall | TROJ_GEN.R03BC0CF924 |
| VBA32 | TScope.Trojan.MSIL |
| VIPRE | Gen:Trojan.Olock.1 |
| Varist | W32/MSIL_Bladabindi.HF.gen!Eldorado |
| ViRobot | Backdoor.Win32.Agent.102336 |
| VirIT | Backdoor.Win32.Orcus.O |
| Webroot | W32.Adware.Gen |
| Xcitium | TrojWare.MSIL.Injector.OQB@7xhkt9 |
| Yandex | Trojan.Agent!5WAK4DHEsrQ |
| Zillya | Trojan.GenericGen.Win32.1 |
| ZoneAlarm | HEUR:Backdoor.MSIL.Bladabindi.gen |
| Zoner | Trojan.Win32.125071 |
| alibabacloud | Trojan[downloader]:MSIL/Bladabindi.BC |