e6102303824f7c9ebd58747802eeb704cbe5188879bd24a310ed96e92640cc52.exe

Classification: Malicious

e6102303824f7c9ebd58747802eeb704cbe5188879bd24a310ed96e92640cc52.exe is a malicious file sample. Linked to Cobalt Strike malware.

Detection summary

  • 57 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 1 DNS requests

MITRE ATT&CK associations

Malware families: COBALT STRIKE (S0154)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-04-28 19:45:03 2026-04-28 19:45:03
Cobalt Strike Triage 2026-04-28 19:35:25 2026-04-28 19:35:25 malicious-activity S0154 Cobalt Strike

Tags

malicious cobaltstrike backdoor trojan

Sample information

Filenames
e6102303824f7c9ebd58747802eeb704cbe5188879bd24a310ed96e92640cc52.exe, e6102303824f7c9ebd58747802eeb704cbe5188879bd24a310ed96e92640cc52.bin
File type
PE32+ executable for MS Windows 5.02 (GUI), x86-64 ...
MD5
4c732597aeecfc5a862fff42ce1ead75
SHA-1
bc21694ae14d9f7484080badcd54cefd4bbceee7
SHA-256
e6102303824f7c9ebd58747802eeb704cbe5188879bd24a310ed96e92640cc52
First indexed
2026-04-28 19:35:25
Last updated
2026-09-02 17:37:25

Antivirus detections

EngineDetection
ALYacGen:Variant.Application.Mikey.108320
AVGWin64:Evo-gen [Trj]
AhnLab-V3Trojan/Win.Generic.C4447468
AlibabaTrojan:Win64/Shelma.2704696f
Antiy-AVLTrojan/Win64.Shelma
ArcabitTrojan.Application.Mikey.D1A720
AvastWin64:Evo-gen [Trj]
AviraHEUR/AGEN.1318645
BitDefenderGen:Variant.Application.Mikey.108320
BkavW64.AIDetectMalware
CAT-QuickHealTrojan.Win64RI.S20968137
CTXexe.unknown.mikey
ClamAVWin.Malware.Shelma-9863151-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.MulDrop17.54984
ESET-NOD32Win64/Rozena_AGen.BO trojan
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Application.Mikey.108320 (B)
F-SecureHeuristic.HEUR/AGEN.1318645
FortinetW64/Agent.CE99!tr
GDataGen:Variant.Application.Mikey.108320
GoogleDetected
GridinsoftTrojan.Win64.Wacatac.oa!s1
JiangminTrojan.Shelma.hys
K7AntiVirusTrojan ( 006dab901 )
K7GWTrojan ( 006dab901 )
KasperskyTrojan.Win64.Shelma.jxt
Kingsoftmalware.kb.a.932
LionicTrojan.Win64.Shelma.tt31
MalwarebytesTrojan.CobaltStrike
MaxSecureTrojan.Malware.665969103.susgen
McAfeeDTrojan:Win/Cobaltstrike.VYU
MicroWorld-eScanGen:Variant.Application.Mikey.108320
MicrosoftTrojan:Win64/CobaltStrike.CG!MTB
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingTrojan.Shelma!8.1A3D (TFE:5:Mw4doJkweT)
SUPERAntiSpywareTrojan.Agent/Gen-Shelma
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Suspicious PE
SophosTroj/Cobalt-KM
SymantecML.Attribute.HighConfidence
TencentTrojan.Win64.Rozena.16002570
Trapminemalicious.moderate.ml.score
TrellixENSGenericRXAA-AA!4C732597AEEC
VIPREGen:Variant.Application.Mikey.108320
VaristW64/ARisk.BA
VirITTrojan.Win64.Genus.JAY
WebrootW32.Malware.Gen
YandexTrojan.Shelma!Se62mB7Pb2E
ZillyaTrojan.Shelma.Win64.5223
ZoneAlarmTroj/Cobalt-KM
alibabacloudTrojan:Win/Rozena_AGen.592fd585
huorongHVM:Backdoor/Mikey.a

Network contacts

162.255.119.137

DNS requests

webcdns.com