855a117d13c9dc672ce5851dc93ece572d22dbe504acdf6b3dd22903e97afe13

Classification: Malicious

855a117d13c9dc672ce5851dc93ece572d22dbe504acdf6b3dd22903e97afe13 is a malicious file sample. Linked to Njrat malware. Detected by 73 antivirus engines.

Detection summary

  • 73 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: NJRAT (S0385)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 22:45:04 2026-09-02 22:45:04 malicious-activity
njrat MalwareBazaar Abuse.ch 2024-06-08 12:50:10 2024-06-08 12:50:10 malicious-activity S0385 njRAT

Sample information

Filenames
855a117d13c9dc672ce5851dc93ece572d22dbe504acdf6b3dd22903e97afe13, C69561188E0357B028AFFA4EEFDF7B77.exe
File type
application/x-dosexec
MD5
c69561188e0357b028affa4eefdf7b77
SHA-1
ad11c08edd776a8dbdd07cf09c2f0698f46a9dad
SHA-256
855a117d13c9dc672ce5851dc93ece572d22dbe504acdf6b3dd22903e97afe13
First indexed
2024-06-08 14:23:27
Last updated
2026-09-02 22:45:04

Antivirus detections

EngineDetection
ALYacGen:Variant.Application.Ursu.306589
APEXMalicious
AVGMSIL:Agent-DRD [Trj]
Acronissuspicious
AhnLab-V3Backdoor/Win32.Bladabindi.R91438
Antiy-AVLTrojan[Backdoor]/MSIL.Agent
ArcabitTrojan.Application.Ursu.D4AD9D
AvastMSIL:Agent-DRD [Trj]
AviraTR/Dropper.Gen
BaiduMSIL.Backdoor.Bladabindi.a
BitDefenderGen:Variant.Application.Ursu.306589
BitDefenderThetaGen:NN.ZemsilF.36806.vnZ@aGMLmpg
BkavW32.FamVT.binANHb.Worm
CAT-QuickHealTrojan.Generic.TRFH5
ClamAVWin.Packed.Generic-9795615-0
CrowdStrikewin/malicious_confidence_100% (W)
Cybereasonmalicious.88e035
CylanceUnsafe
DeepInstinctMALICIOUS
DrWebBackDoor.Bladabindi.13678
ESET-NOD32MSIL/Bladabindi.BH
ElasticWindows.Trojan.Njrat
EmsisoftTrojan.Bladabindi (A)
F-SecureTrojan.TR/Dropper.Gen
FireEyeGeneric.mg.c69561188e0357b0
FortinetMSIL/Bladabindi.AS!tr
GDataMSIL.Backdoor.Bladabindi.AV
GoogleDetected
IkarusTrojan.MSIL.Bladabindi
JiangminBackdoor/MSIL.fpf
K7AntiVirusTrojan ( 700000121 )
K7GWTrojan ( 700000121 )
KasperskyBackdoor.MSIL.Agent.jdt
Kingsoftmalware.kb.c.1000
LionicTrojan.Win32.Generic.mAmC
MAXmalware (ai score=76)
MalwarebytesBladabindi.Backdoor.Bot.DDS
MaxSecureTrojan.Malware.121218.susgen
McAfeeTrojan-FIGN
McAfeeDReal Protect-LS!C69561188E03
MicroWorld-eScanGen:Variant.Application.Ursu.306589
MicrosoftBackdoor:MSIL/Bladabindi
NANO-AntivirusTrojan.Win32.Disfa.dtznyx
PandaTrj/GdSda.A
RisingBackdoor.njRAT!1.9E49 (CLASSIC)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.tc
SophosTroj/Bbindi-W
SymantecBackdoor.Ratenjay
TencentTrojan.Msil.Bladabindi.za
Trapminemalicious.moderate.ml.score
TrendMicroBKDR_BLADABI.SMC
VBA32Trojan.MSIL.Bladabindi.Heur
VIPREGen:Variant.Application.Ursu.306589
VaristW32/MSIL_Bladabind.I2.gen!Eldorado
ViRobotBackdoor.Win32.Bladabindi.Gen.A
VirITBackdoor.Win32.Generic.AWM
XcitiumBackdoor.MSIL.Bladabindi.A@566ygc
YandexTrojan.AvsMofer.dd6520
ZoneAlarmBackdoor.MSIL.Agent.jdt
alibabacloudBackdoor:Win/Bladabindi.N(dyn)
AlibabaTrojan:Win32/Bladabindi.374
CTXexe.trojan.bladabindi
KingsoftWin32.Hack.Undef.a
MicrosoftBackdoor:MSIL/Bladabindi!atmn
Paloaltogeneric.ml
PandaTrj/CI.A
SangforBackdoor.Msil.Bladabindi.V591
SkyhighBehavesLike.Win32.Trojan.tc
ZillyaBackdoor.Agent.Win32.94655
alibabacloudRansomWare:MSIL/Bladabindi.AS
huorongBackdoor/Bladabindi.e

DNS requests

x555hd.ddns.net