e3f245020bcf6beaca39b8cc9eb06b3db7f209356e765f41d8306ad56735e944

Classification: Malicious

e3f245020bcf6beaca39b8cc9eb06b3db7f209356e765f41d8306ad56735e944 is a malicious file sample. Linked to Sombrat malware. Detected by 57 antivirus engines.

Detection summary

  • 57 antivirus detections
  • 1 IDS alerts
  • 13 processes observed
  • 3 contacted hosts
  • 2 DNS requests

MITRE ATT&CK associations

Malware families: SOMBRAT (S0615)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2025-08-23 07:00:06 2025-08-23 11:45:23
SombRAT ThreatFox Abuse.ch 2024-05-23 15:21:11 2024-05-25 15:22:44 S0615 SombRAT
VenomRAT MalwareBazaar Abuse.ch 2024-05-23 13:32:54 2024-05-23 13:32:54 malicious-activity

Tags

win.sombrat

Sample information

Filenames
e3f245020bcf6beaca39b8cc9eb06b3db7f209356e765f41d8306ad56735e944, SecuriteInfo.com.Trojan.PackedNET.2595.1466.2669
File type
application/x-dosexec
Size
236544 bytes
MD5
144f1b1c4b9cdad97d8dd1a3a89e7ea1
SHA-1
1a11d76a6ab646a0d699efa0e5fc71de6e5af92c
SHA-256
e3f245020bcf6beaca39b8cc9eb06b3db7f209356e765f41d8306ad56735e944
First indexed
2024-05-23 14:21:09
Last updated
2025-08-31 03:00:51

Antivirus detections

EngineDetection
ALYacGen:Variant.Ransom.Loki.5934
APEXMalicious
AhnLab-V3Trojan/Win.Generic.C5144844
AlibabaTrojanDropper:MSIL/AsyncRAT.d2e8825b
ArcabitTrojan.Ransom.Loki.D172E
AviraTR/Dropper.Gen
BitDefenderGen:Variant.Ransom.Loki.5934
BitDefenderThetaGen:NN.ZemsilF.36804.om0@aqF9s!j
BkavW32.AIDetectMalware.CS
CAT-QuickHealTrojan.Generic.TRFH465
CrowdStrikewin/malicious_confidence_100% (W)
Cybereasonmalicious.c4b9cd
Cylanceunsafe
DeepInstinctMALICIOUS
DrWebTrojan.PackedNET.2595
ESET-NOD32a variant of MSIL/GenKryptik.FZQG
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Ransom.Loki.5934 (B)
F-SecureTrojan.TR/Dropper.Gen
FireEyeGeneric.mg.144f1b1c4b9cdad9
FortinetMSIL/GenKryptik.FVDD!tr
GDataGen:Variant.Ransom.Loki.5934
GoogleDetected
GridinsoftRansom.Win32.AzorUlt.sa
IkarusTrojan.MSIL.CoinMiner
K7AntiVirusTrojan ( 00597c021 )
K7GWTrojan ( 00597c021 )
KasperskyHEUR:Trojan-Dropper.MSIL.Dapato.gen
KingsoftMSIL.Trojan-Dropper.Dapato.gen
LionicTrojan.Win32.AsyncRAT.b!c
MAXmalware (ai score=82)
MalwarebytesTrojan.MalPack
McAfeeFE_Dropper_MSIL_Generic_21
McAfeeDReal Protect-LS!144F1B1C4B9C
MicroWorld-eScanGen:Variant.Ransom.Loki.5934
NANO-AntivirusTrojan.Win32.Dapato.kmuykk
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingMalware.Obfus/[email protected] (RDM.MSIL2:1MQPh41ehUklSjL/Vj0zIw)
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.dc
SophosTroj/MDrop-JWW
SymantecML.Attribute.HighConfidence
TencentMalware.Win32.Gencirc.140b6332
Trapminemalicious.high.ml.score
TrendMicroBackdoor.Win32.ASYNCRAT.YXEEKZ
TrendMicro-HouseCallBackdoor.Win32.ASYNCRAT.YXEEKZ
VIPREGen:Variant.Ransom.Loki.5934
VaristW32/Azorult.D.gen!Eldorado
ViRobotTrojan.Win.Z.Ransom.236544
WebrootW32.Trojan.TR.Dropper
XcitiumMalware@#3qggoszxcf1s2
YandexTrojan.GenKryptik!6JoAGkUAcAs
ZillyaTrojan.GenKryptik.Win32.615881
ZoneAlarmHEUR:Trojan-Dropper.MSIL.Dapato.gen
alibabacloudTrojan[dropper]:MSIL/AsyncRAT.Z9OKG

Network contacts

173.231.16.77 149.154.167.220 66.235.168.242

DNS requests

api.telegram.org api64.ipify.org

Process list

NameCommand line
e3f245020bcf6beaca39b8cc9eb06b3db7f209356e765f41d8306ad56735e944.exe
Client.exe
cmd.exe/c schtasks /create /f /sc onlogon /rl highest /tn "Loader" /tr '"%APPDATA%\Loader.exe"' & exit
schtasks.exeschtasks /create /f /sc onlogon /rl highest /tn "Loader" /tr '"%APPDATA%\Loader.exe"'
cmd.exe/c ""%TEMP%\tmp5480.tmp.bat""
timeout.exetimeout 3
Infected.exe
cmd.exe/c schtasks /create /f /sc onlogon /rl highest /tn "Loaader" /tr '"%APPDATA%\Loaader.exe"' & exit
schtasks.exeschtasks /create /f /sc onlogon /rl highest /tn "Loaader" /tr '"%APPDATA%\Loaader.exe"'
cmd.exe/c ""%TEMP%\tmp4FEC.tmp.bat""
timeout.exetimeout 3
Loaader.exe
WinDefend.exe