854d267aea33e8dc80021ac043b003ab7c6f99061e56e36572cba3548e6882c9

Classification: Malicious

854d267aea33e8dc80021ac043b003ab7c6f99061e56e36572cba3548e6882c9 is a malicious file sample. Reported by 3 threat sources, last seen 2026-09-02.

Detection summary

  • 57 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 7 contacted hosts
  • 8 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 22:45:04 2026-09-02 22:45:04 malicious-activity
DCRat ThreatFox Abuse.ch 2024-06-23 16:56:43 2024-06-25 16:22:02
DCRat MalwareBazaar Abuse.ch 2024-06-23 04:52:55 2024-06-23 04:52:55 malicious-activity

Tags

win.dcrat darkcrystal rat evasive malicious

Sample information

Filenames
854d267aea33e8dc80021ac043b003ab7c6f99061e56e36572cba3548e6882c9, 289f27e7a02f8e76ebf39d2c0c3f09e4.bin
File type
application/x-dosexec
MD5
289f27e7a02f8e76ebf39d2c0c3f09e4
SHA-1
fb404a7a85d5fb617436f73832e4716556756d6a
SHA-256
854d267aea33e8dc80021ac043b003ab7c6f99061e56e36572cba3548e6882c9
First indexed
2024-06-23 06:21:12
Last updated
2026-09-02 22:45:04

Antivirus detections

EngineDetection
ALYacTrojan.MSIL.Basic.8.Gen
APEXMalicious
AVGWin32:PWSX-gen [Trj]
AlibabaWorm:MSIL/Dinihou.f7362e31
Antiy-AVLTrojan/Win32.Kryptik
ArcabitTrojan.Fragtor.D8E51D [many]
AvastWin32:PWSX-gen [Trj]
AviraTR/Crypt.Agent.sqeqh
BaiduVBS.Trojan.Kryptik.kh
BitDefenderGen:Variant.Fragtor.582941
BitDefenderThetaGen:NN.ZexaF.36808.LuY@a0LXn0l
BkavW64.AIDetectMalware
ClamAVWin.Packed.Bladabindi-10017056-0
CrowdStrikewin/malicious_confidence_90% (D)
Cybereasonmalicious.7a02f8
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebBackDoor.DarkCrystalNET.18
ESET-NOD32multiple detections
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Fragtor.582941 (B)
F-SecureTrojan.TR/Crypt.Agent.sqeqh
FireEyeGeneric.mg.289f27e7a02f8e76
FortinetW32/Kryptik.HXIV!tr
GDataMSIL.Trojan.PSE.1AV6B6O
GoogleDetected
GridinsoftTrojan.Win64.DCRat.tr
IkarusTrojan-Spy.LummaStealer
JiangminWorm.MSIL.vpw
KasperskyWorm.VBS.Dinihou.au
KingsoftWin32.Troj.Unknown.a
LionicTrojan.BAT.Starter.tsAs
MAXmalware (ai score=86)
MalwarebytesMalware.AI.4221297215
MaxSecureWin.MxResIcn.Heur.Gen
McAfeeArtemis!289F27E7A02F
McAfeeDti!854D267AEA33
MicroWorld-eScanGen:Variant.Fragtor.582941
MicrosoftBackdoor:MSIL/DCRat!pz
NANO-AntivirusTrojan.Script.Vbs-heuristic.druvzi
Paloaltogeneric.ml
RisingBackdoor.DCRat!1.E0D3 (CLASSIC)
SangforTrojan.Vbs.Agent.Vi87
SentinelOneStatic AI - Malicious SFX
SkyhighBehavesLike.Win64.Remcos.tc
SophosMal/Generic-R
SymantecTrojan.Gen.MBT
TencentVbs.Worm.Dinihou.Jajl
TrendMicroTrojanSpy.Win64.LUMMASTEALER.YXEFVZ
TrendMicro-HouseCallTrojanSpy.Win64.LUMMASTEALER.YXEFVZ
VIPREGen:Variant.Jaik.231799
VaristW32/ABRisk.MFJY-8268
VirITTrojan.Win32.GenusT.DQCZ
ZillyaExploit.UAC.Win32.999
ZoneAlarmHEUR:Trojan-Spy.Win32.Stealer.gen
alibabacloudBackdoor:Win/Obfuscated.A

Network contacts

150.171.109.74 3.250.92.156 44.244.22.128 52.27.79.221 50.16.27.236 52.16.171.153 44.192.95.127

DNS requests

bargainnygroandjwk.shop ck66916.tw1.ru disappointcredisotw.shop doughtdrillyksow.shop injurypiggyoewirog.shop leafcalfconflcitw.shop publicitycharetew.shop www.noticeofpleadings.net