8325ff9c585668aafee7499983616920d347b6e778c5c183484cb0aa5738f45d.exe

Classification: Malicious

8325ff9c585668aafee7499983616920d347b6e778c5c183484cb0aa5738f45d.exe is a malicious file sample. Linked to Cobian Rat malware.

Detection summary

  • 92 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 6 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: COBIAN RAT (S0338)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-03-03 08:45:04 2026-03-03 08:45:04
Cobianrat Triage 2026-03-03 08:05:39 2026-03-03 08:05:39 malicious-activity S0338 Cobian RAT
Generic.Malware Abuse.ch 2020-07-24 10:57:52 2020-07-24 10:57:52

Tags

cobianrat persistence rat

Sample information

Filenames
8325ff9c585668aafee7499983616920d347b6e778c5c183484cb0aa5738f45d.exe, 8325ff9c585668aafee7499983616920d347b6e778c5c183484cb0aa5738f45d.bin, njRAT
File type
application/x-dosexec
MD5
f755142ef8a850daa4822d45bcdc1417
SHA-1
15174372056805d447a2a99b34e04ceef3f4c973
SHA-256
8325ff9c585668aafee7499983616920d347b6e778c5c183484cb0aa5738f45d
SHA-512
fea0b7d1d987b1ea2748a610d8baae74f72aa4bc55c70acb350598e917b320ce043fc3ad62335ae626033e7eadd40ba447129277dfa8a0a45429257fe70a90a9
First indexed
2020-07-24 12:15:18
Last updated
2026-04-12 08:59:06

Antivirus detections

EngineDetection
BkavW32.FamVT.AveMaiLK.Trojan
CynetMalicious (score: 100)
FireEyeGeneric.mg.f755142ef8a850da
CAT-QuickHealPUA.GenericFC.S7081120
McAfeeTrojan-FMEX!F755142EF8A8
CylanceUnsafe
VIPRETrojan.Win32.Generic!BT
SangforMalware
K7AntiVirusTrojan ( 00507d2e1 )
K7GWTrojan ( 00507d2e1 )
Cybereasonmalicious.ef8a85
ArcabitTrojan.MSIL.Agent.CPM
Invinceaheuristic
F-ProtW32/MSIL_Troj.AP.gen!Eldorado
SymantecML.Attribute.HighConfidence
ESET-NOD32a variant of MSIL/Bladabindi.HP
APEXMalicious
KasperskyHEUR:Trojan.Win32.Generic
BitDefenderTrojan.MSIL.Agent.CPM
MicroWorld-eScanTrojan.MSIL.Agent.CPM
AvastMSIL:Agent-CIB [Trj]
Endgamemalicious (high confidence)
F-SecureTrojan.TR/Dropper.MSIL.Gen
DrWebTrojan.DownLoader26.5584
ZillyaTrojan.Bladabindi.Win32.111302
TrendMicroBKDR_BLADABI.SMC
MaxSecureTrojan.Malware.300983.susgen
EmsisoftTrojan.MSIL.Agent.CPM (B)
IkarusTrojan.ILCrypt
CyrenW32/MSIL_Troj.AP.gen!Eldorado
JiangminTrojan.Generic.dgira
AviraTR/Dropper.MSIL.Gen
MAXmalware (ai score=87)
Antiy-AVLTrojan/Win32.Wacatac
MicrosoftTrojan:Win32/Wacatac.D8!ml
ZoneAlarmHEUR:Trojan.Win32.Generic
GDataMSIL.Backdoor.Bladabindi.AV
AhnLab-V3Trojan/Win32.Bladabindi.R278728
VBA32TScope.Trojan.MSIL
ALYacTrojan.MSIL.Agent.CPM
Ad-AwareTrojan.MSIL.Agent.CPM
MalwarebytesBackdoor.Bladabindi.MSIL
TrendMicro-HouseCallBKDR_BLADABI.SMC
RisingBackdoor.MSIL.Bladabindi!1.9E49 (CLASSIC)
YandexTrojan.Agent!cWpVxJjE3Ms
SentinelOneDFI - Malicious PE
eGambitUnsafe.AI_Score_99%
FortinetMSIL/Generic.AP.61102A!tr
BitDefenderThetaGen:NN.ZemsilF.34138.bm0@aKDuAOo
AVGMSIL:Agent-CIB [Trj]
PandaTrj/GdSda.A
CrowdStrikewin/malicious_confidence_100% (D)
Qihoo-360HEUR/QVM03.0.C74D.Malware.Gen
ALYacGen:Variant.Application.MSILPerseus.82594
AlibabaTrojan:MSIL/Bladabindi.8533f267
ArcabitTrojan.Application.MSILPerseus.D142A2
BitDefenderGen:Variant.Application.MSILPerseus.82594
BkavW32.AIDetectMalware.CS
CAT-QuickHealTrojan.GenericFC.S20328187
CTXexe.trojan.bladabindi
ClamAVWin.Packed.Bladabindi-9857493-0
CrowdStrikewin/malicious_confidence_100% (W)
DeepInstinctMALICIOUS
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Application.MSILPerseus.82594 (B)
GoogleDetected
GridinsoftBackdoor.Win32.Bladabindi.vl!ni
IkarusTrojan-Downloader.Agent
Kingsoftmalware.kb.c.1000
LionicTrojan.Win32.Bladabindi.4!c
MalwarebytesGeneric.Malware.AI.DDS
MaxSecureTrojan.Malware.7164915.susgen
McAfeeDReal Protect-LS!F755142EF8A8
MicroWorld-eScanGen:Variant.Application.MSILPerseus.82594
MicrosoftTrojan:Win32/CoinMiner!pz
NANO-AntivirusTrojan.Win32.Bladabindi.hpbuvf
Paloaltogeneric.ml
PandaTrj/CI.A
RisingBackdoor.njRAT!1.9E49 (CLASSIC)
SUPERAntiSpywareBackdoor.Bladabindi/Variant
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighTrojan-FMEX!F755142EF8A8
SophosTroj/MSIL-TGD
TencentTrojan.Win32.Bladabindi.16000442
VIPREGen:Variant.Application.MSILPerseus.82594
VaristW32/MSIL_Troj.AP.gen!Eldorado
VirITTrojan.Win32.Dnldr24.CJC
XcitiumMalware@#2ue6ws4qhdq6q
ZoneAlarmTroj/MSIL-TGD
alibabacloudTrojan:MSIL/Bladabindi.HP
huorongTrojanDownloader/MSIL.MalDownload.b

Network contacts

3.128.107.74 52.14.18.129 3.138.45.170 3.131.207.170 3.22.53.161 13.59.15.185

DNS requests

2.tcp.ngrok.io