866c6f0599d2375ac1d50a165f5735c74b980bc6bdea3f023522f897999f6770

Classification: Malicious

866c6f0599d2375ac1d50a165f5735c74b980bc6bdea3f023522f897999f6770 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-03.

Detection summary

  • 30 antivirus detections
  • 1 IDS alerts
  • 5 processes observed
  • 1 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-07-03 07:15:03 2026-09-03 00:45:08 malicious-activity
Loki MalwareBazaar Abuse.ch 2024-07-03 07:05:15 2024-07-03 07:05:15 malicious-activity

Tags

banker evasive

Sample information

Filenames
866c6f0599d2375ac1d50a165f5735c74b980bc6bdea3f023522f897999f6770, Obrazac za povrat novca 202400097004892.cmd.e.exe
File type
PE32 executable (GUI) Intel 80386 Mono/.Net assemb ...
Size
836616 bytes
MD5
cae1057e3be1c54b180e5d099a700b74
SHA-1
ef526b7d49e2f5fb3fe318df5594a76962e5207f
SHA-256
866c6f0599d2375ac1d50a165f5735c74b980bc6bdea3f023522f897999f6770
First indexed
2024-07-03 07:09:39
Last updated
2026-09-03 00:45:08

Antivirus detections

EngineDetection
APEXMalicious
AVGMalwareX-gen [Trj]
AvastMalwareX-gen [Trj]
BitDefenderThetaGen:NN.ZemsilF.36808.Zm2@aG8yvTk
BkavW32.AIDetectMalware.CS
CrowdStrikewin/malicious_confidence_100% (D)
CylanceUnsafe
DeepInstinctMALICIOUS
Elasticmalicious (high confidence)
FireEyeGeneric.mg.cae1057e3be1c54b
FortinetMSIL/Kryptik.AJAP!tr
GoogleDetected
IkarusTrojan.MSIL.Agent
K7AntiVirusRiskware ( 00584baa1 )
K7GWRiskware ( 00584baa1 )
KasperskyUDS:Backdoor.MSIL.Androm.gen
Kingsoftmalware.kb.c.994
MaxSecureTrojan.Malware.300983.susgen
McAfeeDti!866C6F0599D2
MicrosoftTrojan:Win32/Wacatac.B!ml
Paloaltogeneric.ml
RisingMalware.Obfus/[email protected] (RDM.MSIL2:x/JZEbXzfTFMApTJOMIc3g)
SangforTrojan.Win32.Save.MSIL_Inject
SentinelOneStatic AI - Malicious PE
SophosTroj/MSIL-SSP
SymantecScr.Malcode!gdn33
Trapminemalicious.high.ml.score
VaristW32/MSIL_Kryptik.KUK.gen!Eldorado
VirITTrojan.Win32.MSIL_Heur.A
ZoneAlarmUDS:Backdoor.MSIL.Androm.gen

Network contacts

104.248.205.66

Process list

NameCommand line
Obrazaczapovratnovca202400097004892.cmd.e.exe
powershell.exeAdd-MpPreference -ExclusionPath "C:\Obrazaczapovratnovca202400097004892.cmd.e.exe"
RegSvcs.exe
RegSvcs.exe
RegSvcs.exe