8555743631267a78de02ae65d5454e3bfc2ac6c5336dab259fcff5316aba840c

Classification: Malicious

8555743631267a78de02ae65d5454e3bfc2ac6c5336dab259fcff5316aba840c is a malicious file sample. Linked to Quasarrat malware. Detected by 55 antivirus engines.

Detection summary

  • 55 antivirus detections (79% detection ratio)
  • 0 IDS alerts
  • 4 processes observed
  • 2 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: QUASARRAT (S0262)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-01-08 18:30:05 2026-09-02 22:45:04 malicious-activity
QuasarRAT MalwareBazaar Abuse.ch 2024-01-08 11:55:42 2024-01-08 11:55:42 malicious-activity S0262 QuasarRAT

Tags

evasive infostealer njrat malicious

Sample information

Filenames
8555743631267a78de02ae65d5454e3bfc2ac6c5336dab259fcff5316aba840c, 85557.Backdoor.exe, Client.exe
File type
application/x-dosexec
Size
3266048 bytes
MD5
6f293272df899a043acbf788caf81c1c
SHA-1
b560917bf5c67c37eb646acc9880c5a80620fce5
SHA-256
8555743631267a78de02ae65d5454e3bfc2ac6c5336dab259fcff5316aba840c
First indexed
2024-01-08 13:19:08
Last updated
2026-09-02 22:45:04

Antivirus detections

EngineDetection
BkavW32.AIDetectMalware.CS
LionicTrojan.Win32.Quasar.4!c
MicroWorld-eScanGeneric.MSIL.PasswordStealerA.EBDBFD62
ClamAVWin.Malware.Generic-9883083-0
CAT-QuickHealTrojan.Generic.TRFH927
SkyhighBehavesLike.Win32.Generic.wh
McAfeeGenericRXLX-DS!6F293272DF89
MalwarebytesGeneric.Malware.AI.DDS
SangforTrojan.Win32.Save.a
CrowdStrikewin/malicious_confidence_100% (W)
AlibabaBackdoor:MSIL/Quasar.5ad64950
K7GWTrojan ( 005690671 )
K7AntiVirusTrojan ( 005690671 )
BitDefenderThetaGen:NN.ZemsilF.36680.hp0@ai4zD4j
VirITTrojan.Win32.MSIL.MJ
SymantecML.Attribute.HighConfidence
Elasticmalicious (high confidence)
ESET-NOD32a variant of MSIL/Agent.CLQ
APEXMalicious
CynetMalicious (score: 100)
KasperskyHEUR:Trojan.MSIL.Quasar.gen
BitDefenderGeneric.MSIL.PasswordStealerA.EBDBFD62
NANO-AntivirusTrojan.Win32.Quasar.kgpsvm
AvastMSIL:Quasar-A [Rat]
TencentTrojan.MSIL.Quasar.ka
EmsisoftTrojan.Agent (A)
F-SecureHeuristic.HEUR/AGEN.1365341
DrWebBackDoor.QuasarNET.3
VIPREGeneric.MSIL.PasswordStealerA.EBDBFD62
TrendMicroBackdoor.Win32.QUASARRAT.YXEAFZ
SophosTroj/Quasar-AF
SentinelOneStatic AI - Malicious PE
WebrootW32.Trojan.Quasar
GoogleDetected
AviraHEUR/AGEN.1365341
Antiy-AVLTrojan/MSIL.Quasar
Kingsoftmalware.kb.c.926
MicrosoftBackdoor:MSIL/Quasar!atmn
GridinsoftSpy.Win32.Keylogger.dd!n
ArcabitGeneric.MSIL.PasswordStealerA.EBDBFD62
ZoneAlarmHEUR:Trojan.MSIL.Quasar.gen
GDataMSIL.Backdoor.Quasar.A
VaristW32/MSIL_Troj.BTX.gen!Eldorado
AhnLab-V3Backdoor/Win32.QuasarRAT.R341693
VBA32Trojan.MSIL.Quasar.Heur
MAXmalware (ai score=89)
Cylanceunsafe
PandaTrj/Chgt.AD
TrendMicro-HouseCallBackdoor.Win32.QUASARRAT.YXEAFZ
RisingBackdoor.Quasar!1.E5F1 (CLASSIC)
YandexTrojan.Agent!6x0OZVeqZjs
IkarusTrojan-Spy.Agent
FortinetMSIL/Agent.BPH!tr
AVGMSIL:Quasar-A [Rat]
DeepInstinctMALICIOUS

Network contacts

43.248.102.30 43.248.117.189

DNS requests

s4.v100.vip

Process list

NameCommand line
85557.Backdoor.exe
schtasks.exe"schtasks" /create /tn "Quasar Client Startup" /sc ONLOGON /tr "%APPDATA%\SubDir\Client.exe" /rl HIGHEST /f
Client.exe
schtasks.exe"schtasks" /create /tn "Quasar Client Startup" /sc ONLOGON /tr "%APPDATA%\SubDir\Client.exe" /rl HIGHEST /f