acaca1d020b1bfc0672d7282d00b4ca368cd4d0c4d805221dba580359a59410b.exe

Classification: Malicious

acaca1d020b1bfc0672d7282d00b4ca368cd4d0c4d805221dba580359a59410b.exe is a malicious file sample. Linked to Asyncrat malware.

Detection summary

  • 0 antivirus detections
  • 4 IDS alerts
  • 0 processes observed
  • 2 contacted hosts
  • 6 DNS requests

MITRE ATT&CK associations

Malware families: ASYNCRAT (S1087)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-07-11 15:45:06 2026-07-11 15:45:06 malicious-activity
Asyncrat Triage 2026-07-11 15:01:14 2026-07-11 15:01:14 malicious-activity S1087 AsyncRAT

Tags

evasive new_domain rat suspicious asyncrat default defense_evasion discovery execution persistence

Sample information

Filenames
acaca1d020b1bfc0672d7282d00b4ca368cd4d0c4d805221dba580359a59410b.exe, acaca1d020b1bfc0672d7282d00b4ca368cd4d0c4d805221dba580359a59410b.bin
File type
PE32 executable for MS Windows 4.00 (GUI), Intel i ...
MD5
8fd52390f002ba10c95c6a43735b9ca1
SHA-1
55547def7bd65b6b9ea01a860747e61e0a926bf7
SHA-256
acaca1d020b1bfc0672d7282d00b4ca368cd4d0c4d805221dba580359a59410b
First indexed
2026-07-11 15:01:14
Last updated
2026-09-02 13:55:44

Network contacts

172.67.132.69 104.21.4.166

DNS requests

mephimsexviet.com qbot.mephimsexviet.com revil.mephimsexviet.com shamoon.mephimsexviet.com trisis.mephimsexviet.com www.mephimsexviet.com