855a117d13c9dc672ce5851dc93ece572d22dbe504acdf6b3dd22903e97afe13
Classification: Malicious
855a117d13c9dc672ce5851dc93ece572d22dbe504acdf6b3dd22903e97afe13 is a malicious file sample. Linked to Njrat malware. Detected by 73 antivirus engines.
Detection summary
- 73 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 1 DNS requests
MITRE ATT&CK associations
Malware families: NJRAT (S0385)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2026-09-02 22:45:04 | 2026-09-02 22:45:04 | malicious-activity | |
| njrat | MalwareBazaar Abuse.ch | 2024-06-08 12:50:10 | 2024-06-08 12:50:10 | malicious-activity | S0385 njRAT |
Sample information
- Filenames
- 855a117d13c9dc672ce5851dc93ece572d22dbe504acdf6b3dd22903e97afe13, C69561188E0357B028AFFA4EEFDF7B77.exe
- File type
- application/x-dosexec
- MD5
c69561188e0357b028affa4eefdf7b77- SHA-1
ad11c08edd776a8dbdd07cf09c2f0698f46a9dad- SHA-256
855a117d13c9dc672ce5851dc93ece572d22dbe504acdf6b3dd22903e97afe13- First indexed
- 2024-06-08 14:23:27
- Last updated
- 2026-09-02 22:45:04
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Gen:Variant.Application.Ursu.306589 |
| APEX | Malicious |
| AVG | MSIL:Agent-DRD [Trj] |
| Acronis | suspicious |
| AhnLab-V3 | Backdoor/Win32.Bladabindi.R91438 |
| Antiy-AVL | Trojan[Backdoor]/MSIL.Agent |
| Arcabit | Trojan.Application.Ursu.D4AD9D |
| Avast | MSIL:Agent-DRD [Trj] |
| Avira | TR/Dropper.Gen |
| Baidu | MSIL.Backdoor.Bladabindi.a |
| BitDefender | Gen:Variant.Application.Ursu.306589 |
| BitDefenderTheta | Gen:NN.ZemsilF.36806.vnZ@aGMLmpg |
| Bkav | W32.FamVT.binANHb.Worm |
| CAT-QuickHeal | Trojan.Generic.TRFH5 |
| ClamAV | Win.Packed.Generic-9795615-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cybereason | malicious.88e035 |
| Cylance | Unsafe |
| DeepInstinct | MALICIOUS |
| DrWeb | BackDoor.Bladabindi.13678 |
| ESET-NOD32 | MSIL/Bladabindi.BH |
| Elastic | Windows.Trojan.Njrat |
| Emsisoft | Trojan.Bladabindi (A) |
| F-Secure | Trojan.TR/Dropper.Gen |
| FireEye | Generic.mg.c69561188e0357b0 |
| Fortinet | MSIL/Bladabindi.AS!tr |
| GData | MSIL.Backdoor.Bladabindi.AV |
| Detected | |
| Ikarus | Trojan.MSIL.Bladabindi |
| Jiangmin | Backdoor/MSIL.fpf |
| K7AntiVirus | Trojan ( 700000121 ) |
| K7GW | Trojan ( 700000121 ) |
| Kaspersky | Backdoor.MSIL.Agent.jdt |
| Kingsoft | malware.kb.c.1000 |
| Lionic | Trojan.Win32.Generic.mAmC |
| MAX | malware (ai score=76) |
| Malwarebytes | Bladabindi.Backdoor.Bot.DDS |
| MaxSecure | Trojan.Malware.121218.susgen |
| McAfee | Trojan-FIGN |
| McAfeeD | Real Protect-LS!C69561188E03 |
| MicroWorld-eScan | Gen:Variant.Application.Ursu.306589 |
| Microsoft | Backdoor:MSIL/Bladabindi |
| NANO-Antivirus | Trojan.Win32.Disfa.dtznyx |
| Panda | Trj/GdSda.A |
| Rising | Backdoor.njRAT!1.9E49 (CLASSIC) |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win32.Generic.tc |
| Sophos | Troj/Bbindi-W |
| Symantec | Backdoor.Ratenjay |
| Tencent | Trojan.Msil.Bladabindi.za |
| Trapmine | malicious.moderate.ml.score |
| TrendMicro | BKDR_BLADABI.SMC |
| VBA32 | Trojan.MSIL.Bladabindi.Heur |
| VIPRE | Gen:Variant.Application.Ursu.306589 |
| Varist | W32/MSIL_Bladabind.I2.gen!Eldorado |
| ViRobot | Backdoor.Win32.Bladabindi.Gen.A |
| VirIT | Backdoor.Win32.Generic.AWM |
| Xcitium | Backdoor.MSIL.Bladabindi.A@566ygc |
| Yandex | Trojan.AvsMofer.dd6520 |
| ZoneAlarm | Backdoor.MSIL.Agent.jdt |
| alibabacloud | Backdoor:Win/Bladabindi.N(dyn) |
| Alibaba | Trojan:Win32/Bladabindi.374 |
| CTX | exe.trojan.bladabindi |
| Kingsoft | Win32.Hack.Undef.a |
| Microsoft | Backdoor:MSIL/Bladabindi!atmn |
| Paloalto | generic.ml |
| Panda | Trj/CI.A |
| Sangfor | Backdoor.Msil.Bladabindi.V591 |
| Skyhigh | BehavesLike.Win32.Trojan.tc |
| Zillya | Backdoor.Agent.Win32.94655 |
| alibabacloud | RansomWare:MSIL/Bladabindi.AS |
| huorong | Backdoor/Bladabindi.e |