Third_stage (1).bin

Classification: Malicious

Third_stage (1).bin is a malicious file sample. Linked to Runningrat malware. Reported by 1 threat source, last seen 2022-04-21.

Detection summary

  • 50 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: RUNNINGRAT (S0253)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
RunningRAT MalwareBazaar Abuse.ch 2022-04-21 11:56:14 2022-04-21 11:56:14 malicious-activity S0253 RunningRAT
Generic.Malware MalwareBazaar Abuse.ch 2022-04-21 11:56:14 2022-04-21 11:56:14 malicious-activity

Sample information

Filenames
Third_stage (1).bin
File type
application/x-dosexec
MD5
61c814616000cd347996e23aec7089d0
SHA-1
1f8753239b02acec6143d1cd31f3412bbbcd6bbc
SHA-256
9b959bf0c464f0d1384276f4f88ee629019e51b84a4d582902aeca49900e4750
First indexed
2022-04-21 12:15:05
Last updated
2026-04-08 04:48:09

Antivirus detections

EngineDetection
BkavW32.SlaviaB.Trojan
Elasticmalicious (high confidence)
CynetMalicious (score: 100)
CAT-QuickHealBackdoor.LotokRI.S21280961
McAfeeGenericRXHZ-GJ!61C814616000
MalwarebytesBackdoor.Farfli
Sangfor[ARMADILLO V1.71]
CrowdStrikewin/malicious_confidence_90% (D)
BitDefenderGen:Variant.Zusy.317906
K7GWTrojan ( 0056e0231 )
K7AntiVirusTrojan ( 0056e0231 )
CyrenW32/Farfli.BW.gen!Eldorado
SymantecML.Attribute.HighConfidence
ESET-NOD32a variant of Win32/Farfli.CUY
APEXMalicious
ClamAVWin.Malware.Farfli-9832713-0
KasperskyHEUR:Backdoor.Win32.Lotok.gen
NANO-AntivirusTrojan.Win32.Farfli.hjycgq
MicroWorld-eScanGen:Variant.Zusy.317906
AvastWin32:BackdoorX-gen [Trj]
RisingBackdoor.Gh0st!1.D1DA (RDMK:cmRtazoFFLkYAMPMnDQ)
Ad-AwareGen:Variant.Zusy.317906
EmsisoftGen:Variant.Zusy.317906 (B)
F-SecureHeuristic.HEUR/AGEN.1207659
DrWebTrojan.DownLoader33.36856
ZillyaTrojan.Farfli.Win32.35172
McAfee-GW-EditionGenericRXHZ-GJ!61C814616000
FireEyeGeneric.mg.61c814616000cd34
SophosML/PE-A
SentinelOneStatic AI - Malicious PE
GDataGen:Variant.Zusy.317906
JiangminBackdoor.Lotok.gt
WebrootW32.Trojan.Gen
AviraHEUR/AGEN.1207659
Antiy-AVLTrojan/Generic.ASMalwS.3060D56
ArcabitTrojan.Zusy.D4D9D2
MicrosoftTrojan:Win32/Farfli.EGZV!MTB
AhnLab-V3Backdoor/Win32.Farfli.R335712
Acronissuspicious
VBA32Backdoor.Lotok
ALYacGen:Variant.Zusy.317906
MAXmalware (ai score=84)
CylanceUnsafe
TencentTrojan.Win32.lotok.xa
YandexTrojan.Farfli!vV8IZj6XO8E
IkarusTrojan.Win32.Farfli
FortinetW32/Farfli.BSS!tr
BitDefenderThetaGen:NN.ZedlaF.34606.cu5@aafRaibj
AVGWin32:BackdoorX-gen [Trj]
PandaTrj/GdSda.A