2e942eab2c5befacb890b69e79044057.exe

Classification: Malicious

2e942eab2c5befacb890b69e79044057.exe is a malicious file sample. Linked to Runningrat malware. Reported by 1 threat source, last seen 2024-09-27.

Detection summary

  • 63 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: RUNNINGRAT (S0253)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
RunningRAT MalwareBazaar Abuse.ch 2024-09-27 09:00:33 2024-09-27 09:00:33 malicious-activity S0253 RunningRAT

Sample information

Filenames
2e942eab2c5befacb890b69e79044057.exe
File type
application/x-dosexec
MD5
2e942eab2c5befacb890b69e79044057
SHA-1
4d920e9e3b579ecff2169e245349ff04cee06a91
SHA-256
d1347d9e940bd05c1e34f37c9c716314b88fe6edd243719307df79dbaaedebfd
First indexed
2024-09-27 10:20:32
Last updated
2026-02-11 12:56:05

Antivirus detections

EngineDetection
APEXMalicious
AVGWin32:MalwareX-gen [Drp]
AhnLab-V3Trojan/Win32.Agent.R128989
AlibabaBackdoor:Win32/YoungLotus.07a97656
Antiy-AVLTrojan/Win32.Farfli
ArcabitTrojan.RI.1
AvastWin32:MalwareX-gen [Drp]
AviraTR/AD.Farfli.qqkhu
BitDefenderGen:Heur.RI.1
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Younglotus.20397
CTXexe.trojan.farfli
ClamAVWin.Dropper.Gh0stRAT-7073897-1
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.DownLoader12.47777
ESET-NOD32Win32/Farfli.BGW
Elasticmalicious (high confidence)
EmsisoftGen:Heur.RI.1 (B)
F-SecureTrojan.TR/AD.Farfli.qqkhu
FortinetW32/Farfli.BGW!tr
GDataGen:Heur.RI.1
GoogleDetected
GridinsoftTrojan.Win32.Agent.vl!n
IkarusTrojan.Win32.Farfli
JiangminTrojan/YoungLotus.e
K7AntiVirusTrojan ( 0055e3e41 )
K7GWTrojan ( 0055e3e41 )
KasperskyTrojan.Win32.YoungLotus.t
KingsoftWin32.Trojan.YoungLotus.t
LionicTrojan.Win32.YoungLotus.tsAS
MalwarebytesMalware.AI.4194114185
McAfeeDti!D1347D9E940B
MicroWorld-eScanGen:Heur.RI.1
MicrosoftBackdoor:Win32/Venik!pz
NANO-AntivirusTrojan.Win32.YoungLotus.dpanmc
Paloaltogeneric.ml
PandaTrj/Genetic.gen
RisingTrojan.Farfli!1.C639 (KTSE)
SUPERAntiSpywareTrojan.Agent/Gen-Zusy
SangforBackdoor.Win32.Farfli.Vkvf
SkyhighBehavesLike.Win32.Backdoor.pm
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TACHYONTrojan/W32.Agent.49152.CCZ
TencentMalware.Win32.Gencirc.10b39405
Trapminemalicious.moderate.ml.score
TrellixENSBackDoor-FCWQ!2E942EAB2C5B
TrendMicroBKDR_ZEGOST.SM29
TrendMicro-HouseCallBKDR_ZEGOST.SM29
VBA32BScope.Backdoor.Caphaw
VIPREGen:Heur.RI.1
VaristW32/S-0f55ee81!Eldorado
VirITBackdoor.Win32.Generic.JUY
WebrootTrojan.Younglotus
XcitiumTrojWare.Win32.YoungLotus.TCM@5ruomd
YandexTrojan.GenAsa!BZKdUv1dR3c
ZillyaTrojan.YoungLotus.Win32.4
ZonerTrojan.Win32.97590
alibabacloudBackdoor:Win/Farfli
huorongBackdoor/Farfli.bn