win1.exe

Classification: Malicious

win1.exe is a malicious file sample. Linked to Sombrat malware. Reported by 3 threat sources, last seen 2024-06-19. Detected by 53 antivirus engines.

Detection summary

  • 53 antivirus detections
  • 0 IDS alerts
  • 1 processes observed
  • 1 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SOMBRAT (S0615)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-06-19 06:00:04 2024-06-19 07:15:11
SombRAT ThreatFox Abuse.ch 2024-05-21 15:18:45 2024-05-23 15:20:23 S0615 SombRAT
VenomRAT MalwareBazaar Abuse.ch 2024-05-21 11:23:54 2024-05-21 11:23:54 malicious-activity

Tags

win.sombrat evasive

Sample information

Filenames
win1.exe, 26125c571d6225959832f37f9ac4629a
File type
application/x-dosexec
Size
75264 bytes
MD5
26125c571d6225959832f37f9ac4629a
SHA-1
ed7af3c41eaab7b10a2639f06212bd6ee0db6899
SHA-256
94fada921a79c422e6dbf75eeca7429690d75901b5ef982a44874971b38708a0
First indexed
2024-05-21 12:21:13
Last updated
2025-10-14 08:53:11

Antivirus detections

EngineDetection
ALYacGen:Variant.Jalapeno.627
APEXMalicious
AVGWin32:DropperX-gen [Drp]
AhnLab-V3Trojan/Win.AsyncRAT.R609293
ArcabitTrojan.Jalapeno.627
AvastWin32:DropperX-gen [Drp]
AviraHEUR/AGEN.1365347
BitDefenderGen:Variant.Jalapeno.627
BitDefenderThetaGen:NN.ZemsilF.36804.em0@aO!Vvbm
BkavW32.AIDetectMalware.CS
CAT-QuickHealTrojan.GenericFC.S30117478
ClamAVWin.Packed.Razy-9807129-0
Cylanceunsafe
DeepInstinctMALICIOUS
DrWebBackDoor.AsyncRATNET.1
ESET-NOD32a variant of MSIL/AsyncRAT.A
ElasticWindows.Generic.Threat
EmsisoftGen:Variant.Jalapeno.627 (B)
F-SecureHeuristic.HEUR/AGEN.1365347
FireEyeGeneric.mg.26125c571d622595
FortinetMSIL/Agent.CTE!tr
GDataMSIL.Trojan-Stealer.Keylogger.BA
GoogleDetected
GridinsoftTrojan.Win32.AsyncRAT.dd!n
IkarusBackdoor.Agent
JiangminTrojan.MSIL.apaek
K7AntiVirusTrojan ( 700000121 )
K7GWTrojan ( 700000121 )
KasperskyHEUR:Trojan.MSIL.Agent.gen
Kingsoftmalware.kb.c.1000
LionicTrojan.Win32.VenomRAT.4!c
MAXmalware (ai score=84)
MalwarebytesGeneric.Trojan.MSIL.DDS
MaxSecureTrojan.Malware.300983.susgen
McAfeeGenericRXVS-NQ!26125C571D62
McAfeeDReal Protect-LS!26125C571D62
MicroWorld-eScanGen:Variant.Jalapeno.627
MicrosoftTrojan:MSIL/AsyncRAT.S!MTB
PandaTrj/GdSda.A
RisingBackdoor.AsyncRAT!1.C678 (CLASSIC)
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.lm
SophosTroj/VenomRat-A
SymantecML.Attribute.HighConfidence
TencentTrojan.MSIL.Agent.16000593
Trapminemalicious.moderate.ml.score
TrendMicroBackdoor.MSIL.ASYNCRAT.SMYXDHV
VIPREGen:Variant.Jalapeno.627
VaristW32/Trojan.IML.gen!Eldorado
VirITTrojan.Win32.MSIL_Heur.B
ZoneAlarmHEUR:Trojan.MSIL.Agent.gen
alibabacloudBackdoor[rat]:MSIL/Agenttesla.Stub.LQL!MTB

Network contacts

85.209.133.18

Process list

NameCommand line
win1.exe