ffa6a6b56c154ed6ae3de4b31ee05bd5c1e8161954fe79ffc9f6dc8408d24659.exe
Classification: Malicious
ffa6a6b56c154ed6ae3de4b31ee05bd5c1e8161954fe79ffc9f6dc8408d24659.exe is a malicious file sample. Linked to Pikabot malware. Detected by 58 antivirus engines.
Detection summary
- 58 antivirus detections
- 0 IDS alerts
- 2 processes observed
- 1 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Pikabot |
Triage |
2026-07-10 14:43:31 |
2026-07-22 16:24:25 |
malicious-activity
|
S1145 Pikabot
|
| Generic Malware |
Hybrid-Analysis |
2025-07-25 08:30:04 |
2025-07-28 07:00:22 |
|
|
Tags
pikabot
botnet
discovery
Sample information
- Filenames
- ffa6a6b56c154ed6ae3de4b31ee05bd5c1e8161954fe79ffc9f6dc8408d24659.exe, ffa6a6b56c154ed6ae3de4b31ee05bd5c1e8161954fe79ffc9f6dc8408d24659
- File type
- PE32 executable (GUI) Intel 80386 (stripped to ext ...
- Size
- 83968 bytes
- MD5
fc02f813561da2a765bcb85fa9b82bd5
- SHA-1
b057620494285d4a65d0ecab77abffb8c1083262
- SHA-256
ffa6a6b56c154ed6ae3de4b31ee05bd5c1e8161954fe79ffc9f6dc8408d24659
- First indexed
- 2025-07-25 08:15:23
- Last updated
- 2026-08-14 07:19:46
Antivirus detections
| Engine | Detection |
| ALYac | Gen:Variant.Fragtor.730907 |
| APEX | Malicious |
| AVG | Win32:Evo-gen [Trj] |
| AhnLab-V3 | Trojan/Win.PikaBot.C5712092 |
| Alibaba | Trojan:Win32/PikaBot.6c574e3c |
| Antiy-AVL | Trojan/Win32.Convagent |
| Arcabit | Trojan.Fragtor.DB271B |
| Avast | Win32:Evo-gen [Trj] |
| Avira | TR/Redcap.fevwn |
| BitDefender | Gen:Variant.Fragtor.730907 |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Trojan.Ghanarava.1719096803b82bd5 |
| CTX | exe.trojan.generic |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 99) |
| DeepInstinct | MALICIOUS |
| ESET-NOD32 | a variant of Win32/PikaBot.AD |
| Elastic | Windows.Trojan.PikaBot |
| Emsisoft | Gen:Variant.Fragtor.730907 (B) |
| F-Secure | Trojan.TR/Redcap.fevwn |
| Fortinet | W32/PikaBot.AD!tr |
| GData | Gen:Variant.Fragtor.730907 |
| Google | Detected |
| Ikarus | Trojan.Win32.Pikabot |
| K7AntiVirus | Trojan ( 005b1c3d1 ) |
| K7GW | Trojan ( 005b1c3d1 ) |
| Kaspersky | Trojan.Win32.Agent.xbrbom |
| Kingsoft | Win32.Trojan.Agent.xbrbom |
| Lionic | Trojan.Win32.PikaBot.4!c |
| Malwarebytes | Malware.AI.4023486028 |
| MaxSecure | Trojan.Malware.259797585.susgen |
| McAfeeD | ti!FFA6A6B56C15 |
| MicroWorld-eScan | Gen:Variant.Fragtor.730907 |
| Microsoft | Trojan:Win32/Pikabot.FN!MTB |
| NANO-Antivirus | Virus.Win32.Gen.ccmw |
| Paloalto | generic.ml |
| Panda | Trj/CI.A |
| Rising | Trojan.Agent!8.B1E (TFE:2:eOYF56cagwO) |
| Sangfor | Trojan.Win32.Pikabot.V383 |
| Skyhigh | BehavesLike.Win32.Generic.mh |
| Sophos | Troj/Pikabot-X |
| Symantec | W32.Pikabot!gm1 |
| Tencent | Malware.Win32.Gencirc.14105027 |
| Trapmine | suspicious.low.ml.score |
| TrellixENS | Artemis!FC02F813561D |
| TrendMicro | TROJ_GEN.R002C0DEM25 |
| TrendMicro-HouseCall | TROJ_GEN.R002C0DEM25 |
| VBA32 | Trojan.Agent |
| VIPRE | Gen:Variant.Fragtor.730907 |
| Varist | W32/ABTrojan.FQVB-2671 |
| VirIT | Trojan.Win32.Genus.XKF |
| Xcitium | Malware@#15unv5sut50jr |
| Yandex | Trojan.Agent!EcHpvhhSy/0 |
| Zillya | Trojan.Agent.Win32.3971323 |
| ZoneAlarm | Troj/Pikabot-X |
| alibabacloud | Trojan:Win/PikaBot.AF |
| huorong | Trojan/PikaBot.t |
Process list
| Name | Command line |
| ffa6a6b56c154ed6ae3de4b31ee05bd5c1e8161954fe79ffc9f6dc8408d24659.exe | |
| ffa6a6b56c154ed6ae3de4b31ee05bd5c1e8161954fe79ffc9f6dc8408d24659.exe | |