cf6be26cbfc87fb85d345f97edd03ddc1f157c57fa3cd60da23a8cba71615842.bin
Classification: Malicious
cf6be26cbfc87fb85d345f97edd03ddc1f157c57fa3cd60da23a8cba71615842.bin is a malicious file sample. Linked to Runningrat malware.
Detection summary
- 86 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: RUNNINGRAT (S0253)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| RunningRAT | MalwareBazaar Abuse.ch | 2022-01-29 21:48:56 | 2022-01-29 21:48:56 | malicious-activity | S0253 RunningRAT |
| Generic.Malware | MalwareBazaar Abuse.ch | 2022-01-29 21:48:56 | 2022-01-29 21:48:56 | malicious-activity |
Sample information
- Filenames
- cf6be26cbfc87fb85d345f97edd03ddc1f157c57fa3cd60da23a8cba71615842.bin
- File type
- application/x-dosexec
- MD5
bf130acead582841f356719dd6d29e98- SHA-1
a0a4863bea2e364a5c5281a4f1a8b1361607b27a- SHA-256
cf6be26cbfc87fb85d345f97edd03ddc1f157c57fa3cd60da23a8cba71615842- First indexed
- 2022-01-29 22:15:06
- Last updated
- 2026-04-23 02:22:27
Antivirus detections
| Engine | Detection |
|---|---|
| Bkav | W32.SlaviaC.Trojan |
| Elastic | malicious (high confidence) |
| MicroWorld-eScan | Gen:Heur.RI.1 |
| FireEye | Generic.mg.bf130acead582841 |
| ALYac | Gen:Heur.RI.1 |
| Cylance | Unsafe |
| Zillya | Trojan.Injector.Win32.1220511 |
| Sangfor | Suspicious.Win32.Save.a |
| K7AntiVirus | Trojan ( 005565491 ) |
| K7GW | Trojan ( 005565491 ) |
| Cybereason | malicious.ead582 |
| BitDefenderTheta | Gen:NN.ZexaF.34160.eqX@aK6ty4p |
| Symantec | ML.Attribute.HighConfidence |
| ESET-NOD32 | a variant of Win32/Injector.EGZV |
| ClamAV | Win.Trojan.Farfli-9755023-0 |
| Kaspersky | VHO:Backdoor.Win64.Winnti.gen |
| BitDefender | Gen:Heur.RI.1 |
| NANO-Antivirus | Trojan.Win32.RI.hmkkqx |
| Avast | Win32:BackdoorX-gen [Trj] |
| Tencent | Malware.Win32.Gencirc.10ce4153 |
| Ad-Aware | Gen:Heur.RI.1 |
| Emsisoft | Gen:Heur.RI.1 (B) |
| DrWeb | Trojan.DownLoader33.59617 |
| McAfee-GW-Edition | GenericRXKR-ZE!BF130ACEAD58 |
| Sophos | ML/PE-A |
| GData | Gen:Heur.RI.1 |
| Jiangmin | Heur:Backdoor/Huigezi |
| Avira | TR/Dropper.Gen |
| MAX | malware (ai score=80) |
| Antiy-AVL | Trojan/Generic.ASMalwS.305A526 |
| APEX | Malicious |
| Microsoft | Trojan:Win32/Farfli.EGZV!MTB |
| Cynet | Malicious (score: 100) |
| AhnLab-V3 | Malware/Win32.RL_Generic.R356011 |
| Acronis | suspicious |
| McAfee | GenericRXKR-ZE!BF130ACEAD58 |
| VBA32 | BScope.Backdoor.Win64.Winnti |
| Malwarebytes | Malware.AI.822858885 |
| Rising | Backdoor.Winnti!8.1C3B (TFE:dGZlOgbQe4RGtF9b3g) |
| SentinelOne | Static AI - Malicious PE |
| eGambit | Trojan.Generic |
| AVG | Win32:BackdoorX-gen [Trj] |
| CrowdStrike | win/malicious_confidence_100% (D) |
| MaxSecure | Trojan.Malware.300983.susgen |
| Alibaba | Trojan:Win32/Farfli.9f1bca4a |
| Antiy-AVL | Trojan[Backdoor]/Win64.Winnti |
| Arcabit | Trojan.Adware.Jaik.DA073 |
| Bkav | W32.AIDetectMalware |
| CTX | exe.trojan.farfli |
| CrowdStrike | win/malicious_confidence_100% (W) |
| DeepInstinct | MALICIOUS |
| ESET-NOD32 | Win32/Farfli.CNM trojan |
| Emsisoft | Gen:Variant.Adware.Jaik.41075 (B) |
| F-Secure | Trojan.TR/Dropper.Gen |
| Fortinet | W32/Farfli.EV!tr |
| GData | Gen:Variant.Adware.Jaik.41075 |
| Detected | |
| Ikarus | Backdoor.Rat.GoldDragon |
| Jiangmin | Backdoor.Lotok.app |
| K7AntiVirus | Trojan ( 0060c9071 ) |
| K7GW | Trojan ( 0060c9071 ) |
| Kingsoft | malware.kb.a.1000 |
| Lionic | Trojan.Win64.Winnti.ts5Q |
| MaxSecure | Trojan.Malware.218148251.susgen |
| McAfeeD | Real Protect-LS!BF130ACEAD58 |
| MicroWorld-eScan | Gen:Variant.Adware.Jaik.41075 |
| Microsoft | Trojan:Win32/Fareit!pz |
| Paloalto | generic.ml |
| Panda | Trj/CI.A |
| Rising | Trojan.Kryptik!1.1380A (CLASSIC) |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | BehavesLike.Win32.Infected.km |
| Sophos | Troj/Agent-BIRY |
| Tencent | Malware.Win32.Gencirc.10bc0603 |
| TrellixENS | GenericRXKR-ZE!BF130ACEAD58 |
| TrendMicro-HouseCall | Trojan.Win32.VSX.PE04C9z |
| VIPRE | Gen:Variant.Adware.Jaik.41075 |
| Varist | W32/Farfli.EV.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Jaik.69645 |
| VirIT | Trojan.Win32.Genus.LEP |
| Xcitium | Malware@#b0aofydxxzwl |
| Yandex | Trojan.Injector!l/we2kh9uIY |
| ZoneAlarm | Troj/Agent-BIRY |
| Zoner | Trojan.Win32.138357 |
| alibabacloud | Trojan:Win/Injector |
| huorong | Trojan/Peloader.a |