81f37485c8b3d9a6b8dceccefe4c3bc1249d15a80159d29da6ad8d745077b3c7

Classification: Malicious

81f37485c8b3d9a6b8dceccefe4c3bc1249d15a80159d29da6ad8d745077b3c7 is a malicious file sample. Linked to Njrat malware. Detected by 62 antivirus engines.

Detection summary

  • 62 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: NJRAT (S0385)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 17:45:03 2026-09-02 17:45:03 malicious-activity
NjRAT ThreatFox Abuse.ch 2024-06-14 13:56:54 2024-06-16 13:22:52
njrat MalwareBazaar Abuse.ch 2024-06-14 00:10:22 2024-06-14 00:10:22 malicious-activity S0385 njRAT

Tags

win.njrat bladabindi lime-worm infostealer

Sample information

Filenames
81f37485c8b3d9a6b8dceccefe4c3bc1249d15a80159d29da6ad8d745077b3c7, 3a7ed108996692ef6f30196857c407f5.exe
File type
application/x-dosexec
MD5
3a7ed108996692ef6f30196857c407f5
SHA-1
a39d0ac59b077a70f2e8b2d858d1ce7dc66600fd
SHA-256
81f37485c8b3d9a6b8dceccefe4c3bc1249d15a80159d29da6ad8d745077b3c7
First indexed
2024-06-14 01:21:19
Last updated
2026-09-02 17:45:03

Antivirus detections

EngineDetection
ALYacGen:Trojan.Olock.1
APEXMalicious
AVGWin32:BackdoorX-gen [Trj]
AhnLab-V3Trojan/Win32.Korat.C2571733
Antiy-AVLTrojan/Win32.AGeneric
ArcabitTrojan.Olock.1
AvastWin32:BackdoorX-gen [Trj]
AviraTR/Dropper.Gen
BitDefenderGen:Trojan.Olock.1
BitDefenderThetaGen:NN.ZemsilF.36806.hm2@aqAq6cc
BkavW32.AIDetectMalware.CS
CAT-QuickHealTrojan.YakbeexMSIL.ZZ4
ClamAVWin.Dropper.Nanocore-9894742-0
CrowdStrikewin/malicious_confidence_100% (W)
Cybereasonmalicious.899669
CylanceUnsafe
DeepInstinctMALICIOUS
DrWebBackDoor.Orcus.14
ESET-NOD32MSIL/Bladabindi.BC
Elasticmalicious (high confidence)
EmsisoftGen:Trojan.Olock.1 (B)
F-SecureTrojan.TR/Dropper.Gen
FireEyeGeneric.mg.3a7ed108996692ef
FortinetMSIL/Kryptik.PDP!tr
GDataGen:Trojan.Olock.1
GoogleDetected
GridinsoftTrojan.Win32.Kryptik.dd!n
IkarusTrojan.MSIL.Bladabindi
JiangminTrojan.Generic.cgitk
K7AntiVirusTrojan ( 0051b5d71 )
K7GWTrojan ( 0051b5d71 )
KasperskyHEUR:Backdoor.MSIL.Bladabindi.gen
LionicTrojan.Win32.Bladabindi.m!c
MAXmalware (ai score=86)
MalwarebytesBladabindi.Backdoor.Bot.DDS
MaxSecureTrojan.Malware.300983.susgen
McAfeePacked-FHH!3A7ED1089966
McAfeeDReal Protect-LS!3A7ED1089966
MicroWorld-eScanGen:Trojan.Olock.1
MicrosoftTrojan:MSIL/Formbook.EE!MTB
NANO-AntivirusTrojan.Win32.Orcus.ffvlkl
SUPERAntiSpywareTrojan.Agent/Gen-Crypt
SangforTrojan.Win32.Save.a
SkyhighBehavesLike.Win32.Infected.ch
SophosMal/Rennes-A
SymantecBackdoor.Ratenjay
TencentBackdoor.Win32.Bladabindi.ya
Trapminemalicious.high.ml.score
TrendMicroTROJ_GEN.R03BC0CF924
TrendMicro-HouseCallTROJ_GEN.R03BC0CF924
VBA32TScope.Trojan.MSIL
VIPREGen:Trojan.Olock.1
VaristW32/MSIL_Bladabindi.HF.gen!Eldorado
ViRobotBackdoor.Win32.Agent.102336
VirITBackdoor.Win32.Orcus.O
WebrootW32.Adware.Gen
XcitiumTrojWare.MSIL.Injector.OQB@7xhkt9
YandexTrojan.Agent!5WAK4DHEsrQ
ZillyaTrojan.GenericGen.Win32.1
ZoneAlarmHEUR:Backdoor.MSIL.Bladabindi.gen
ZonerTrojan.Win32.125071
alibabacloudTrojan[downloader]:MSIL/Bladabindi.BC

Network contacts

135.201.14.147

DNS requests

doddyfire.linkpc.net