da1e6d75fe0c964385eb3c12831499b106ecb674d4abb37f730c014ab23bf095.bin

Classification: Malicious

da1e6d75fe0c964385eb3c12831499b106ecb674d4abb37f730c014ab23bf095.bin is a malicious file sample. Linked to Sakula malware. Detected by 62 antivirus engines.

Detection summary

  • 62 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: SAKULA (S0074)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-04-14 10:45:05 2026-04-14 10:45:05
Sakula Triage 2026-04-14 09:50:31 2026-04-14 09:50:31 malicious-activity S0074 Sakula

Tags

sakula discovery persistence rat trojan

Sample information

Filenames
da1e6d75fe0c964385eb3c12831499b106ecb674d4abb37f730c014ab23bf095.bin, da1e6d75fe0c964385eb3c12831499b106ecb674d4abb37f730c014ab23bf095.exe
File type
PE32 executable for MS Windows 5.01 (GUI), Intel i ...
MD5
bf4ec489df24f29b1175cb3523631a1f
SHA-1
b7729696998dfa64ff353d67c35a424e1cfaa24d
SHA-256
da1e6d75fe0c964385eb3c12831499b106ecb674d4abb37f730c014ab23bf095
First indexed
2026-04-14 09:50:31
Last updated
2026-09-03 01:04:53

Antivirus detections

EngineDetection
ALYacGen:Variant.Application.jaik.47793
APEXMalicious
Acronissuspicious
AhnLab-V3Trojan/Win.Scar.R703960
AlibabaTrojan:Win32/Shyape.6d128645
Antiy-AVLTrojan/Win32.Scar
ArcabitTrojan.Application.jaik.DBAB1
AviraTR/Crypt.XPACK.Gen
BitDefenderGen:Variant.Application.jaik.47793
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.ScarPMF.S31320404
CTXexe.trojan.scar
CrowdStrikewin/malicious_confidence_100% (D)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.DownLoad3.19306
ESET-NOD32Win32/Shyape.G trojan
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Application.jaik.47793 (B)
F-SecureTrojan.TR/Crypt.XPACK.Gen
FortinetW32/Shyape.G!tr
GDataWin32.Trojan.Sakurel.B
GoogleDetected
GridinsoftRansom.Win32.Zbot.oa!s1
IkarusTrojan.Win32.Scar
JiangminTrojan.GenericML.xz
K7AntiVirusTrojan ( 0054e5911 )
K7GWTrojan ( 0054e5911 )
KasperskyTrojan.Win32.Scar.okdf
KingsoftWin32.Trojan.Scar.okdf
LionicTrojan.Win32.Agent.tnrQ
MalwarebytesShyape.Trojan.Dropper.DDS
MaxSecureTrojan.Malware.6957561.susgen
McAfeeDReal Protect-LS!BF4EC489DF24
MicroWorld-eScanGen:Variant.Application.jaik.47793
MicrosoftTrojan:Win32/Downloader!pz
NANO-AntivirusTrojan.Win32.Scar.hfuutn
Paloaltogeneric.ml
PandaTrj/Genetic.gen
RisingBackdoor.FFRat!1.A74F (CLASSIC)
SangforVirus.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SophosTroj/Kelihos-BS
TACHYONTrojan/W32.Agent.101376.ZT
TencentTrojan.Win32.Scar.wb
Trapminemalicious.high.ml.score
TrendMicroBKDR_DIOFOPI.SM
TrendMicro-HouseCallBKDR_DIOFOPI.SM
VBA32Trojan.Scar
VIPREGen:Variant.Application.jaik.47793
VaristW32/Trojan.IJJI-8308
ViRobotTrojan.Win32.Sakula.81408
VirITTrojan.Win32.DownLoad3.BCOO
WebrootW32.Trojan.Gen
XcitiumTrojWare.Win32.Shyape.Z@83gos3
YandexTrojan.GenAsa!qk1ef4WVH7Q
ZillyaTrojan.Scar.Win32.143476
ZoneAlarmTroj/Kelihos-BS
ZonerTrojan.Win32.34396
alibabacloudTrojan:Win/Shyape
huorongTrojan/Diofopi.a

Network contacts

184.22.175.13

DNS requests

citrix.vipreclod.com