cf6be26cbfc87fb85d345f97edd03ddc1f157c57fa3cd60da23a8cba71615842.bin

Classification: Malicious

cf6be26cbfc87fb85d345f97edd03ddc1f157c57fa3cd60da23a8cba71615842.bin is a malicious file sample. Linked to Runningrat malware.

Detection summary

  • 86 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: RUNNINGRAT (S0253)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
RunningRAT MalwareBazaar Abuse.ch 2022-01-29 21:48:56 2022-01-29 21:48:56 malicious-activity S0253 RunningRAT
Generic.Malware MalwareBazaar Abuse.ch 2022-01-29 21:48:56 2022-01-29 21:48:56 malicious-activity

Sample information

Filenames
cf6be26cbfc87fb85d345f97edd03ddc1f157c57fa3cd60da23a8cba71615842.bin
File type
application/x-dosexec
MD5
bf130acead582841f356719dd6d29e98
SHA-1
a0a4863bea2e364a5c5281a4f1a8b1361607b27a
SHA-256
cf6be26cbfc87fb85d345f97edd03ddc1f157c57fa3cd60da23a8cba71615842
First indexed
2022-01-29 22:15:06
Last updated
2026-04-23 02:22:27

Antivirus detections

EngineDetection
BkavW32.SlaviaC.Trojan
Elasticmalicious (high confidence)
MicroWorld-eScanGen:Heur.RI.1
FireEyeGeneric.mg.bf130acead582841
ALYacGen:Heur.RI.1
CylanceUnsafe
ZillyaTrojan.Injector.Win32.1220511
SangforSuspicious.Win32.Save.a
K7AntiVirusTrojan ( 005565491 )
K7GWTrojan ( 005565491 )
Cybereasonmalicious.ead582
BitDefenderThetaGen:NN.ZexaF.34160.eqX@aK6ty4p
SymantecML.Attribute.HighConfidence
ESET-NOD32a variant of Win32/Injector.EGZV
ClamAVWin.Trojan.Farfli-9755023-0
KasperskyVHO:Backdoor.Win64.Winnti.gen
BitDefenderGen:Heur.RI.1
NANO-AntivirusTrojan.Win32.RI.hmkkqx
AvastWin32:BackdoorX-gen [Trj]
TencentMalware.Win32.Gencirc.10ce4153
Ad-AwareGen:Heur.RI.1
EmsisoftGen:Heur.RI.1 (B)
DrWebTrojan.DownLoader33.59617
McAfee-GW-EditionGenericRXKR-ZE!BF130ACEAD58
SophosML/PE-A
GDataGen:Heur.RI.1
JiangminHeur:Backdoor/Huigezi
AviraTR/Dropper.Gen
MAXmalware (ai score=80)
Antiy-AVLTrojan/Generic.ASMalwS.305A526
APEXMalicious
MicrosoftTrojan:Win32/Farfli.EGZV!MTB
CynetMalicious (score: 100)
AhnLab-V3Malware/Win32.RL_Generic.R356011
Acronissuspicious
McAfeeGenericRXKR-ZE!BF130ACEAD58
VBA32BScope.Backdoor.Win64.Winnti
MalwarebytesMalware.AI.822858885
RisingBackdoor.Winnti!8.1C3B (TFE:dGZlOgbQe4RGtF9b3g)
SentinelOneStatic AI - Malicious PE
eGambitTrojan.Generic
AVGWin32:BackdoorX-gen [Trj]
CrowdStrikewin/malicious_confidence_100% (D)
MaxSecureTrojan.Malware.300983.susgen
AlibabaTrojan:Win32/Farfli.9f1bca4a
Antiy-AVLTrojan[Backdoor]/Win64.Winnti
ArcabitTrojan.Adware.Jaik.DA073
BkavW32.AIDetectMalware
CTXexe.trojan.farfli
CrowdStrikewin/malicious_confidence_100% (W)
DeepInstinctMALICIOUS
ESET-NOD32Win32/Farfli.CNM trojan
EmsisoftGen:Variant.Adware.Jaik.41075 (B)
F-SecureTrojan.TR/Dropper.Gen
FortinetW32/Farfli.EV!tr
GDataGen:Variant.Adware.Jaik.41075
GoogleDetected
IkarusBackdoor.Rat.GoldDragon
JiangminBackdoor.Lotok.app
K7AntiVirusTrojan ( 0060c9071 )
K7GWTrojan ( 0060c9071 )
Kingsoftmalware.kb.a.1000
LionicTrojan.Win64.Winnti.ts5Q
MaxSecureTrojan.Malware.218148251.susgen
McAfeeDReal Protect-LS!BF130ACEAD58
MicroWorld-eScanGen:Variant.Adware.Jaik.41075
MicrosoftTrojan:Win32/Fareit!pz
Paloaltogeneric.ml
PandaTrj/CI.A
RisingTrojan.Kryptik!1.1380A (CLASSIC)
SentinelOneStatic AI - Suspicious PE
SkyhighBehavesLike.Win32.Infected.km
SophosTroj/Agent-BIRY
TencentMalware.Win32.Gencirc.10bc0603
TrellixENSGenericRXKR-ZE!BF130ACEAD58
TrendMicro-HouseCallTrojan.Win32.VSX.PE04C9z
VIPREGen:Variant.Adware.Jaik.41075
VaristW32/Farfli.EV.gen!Eldorado
ViRobotTrojan.Win.Z.Jaik.69645
VirITTrojan.Win32.Genus.LEP
XcitiumMalware@#b0aofydxxzwl
YandexTrojan.Injector!l/we2kh9uIY
ZoneAlarmTroj/Agent-BIRY
ZonerTrojan.Win32.138357
alibabacloudTrojan:Win/Injector
huorongTrojan/Peloader.a