2026-04-07_f53b430df9430b3878935d151ed0ed20_amadey_cobalt-strike_coinminer_glassworm_poet-rat_poison-ivy_smoke-loader_vidar

Classification: Malicious

2026-04-07_f53b430df9430b3878935d151ed0ed20_amadey_cobalt-strike_coinminer_glassworm_poet-rat_poison-ivy_smoke-loader_vidar is a malicious file sample.

Detection summary

  • 59 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: COBALT STRIKE (S0154)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Cobalt Strike Triage 2026-04-07 15:32:21 2026-04-07 15:32:21 malicious-activity S0154 Cobalt Strike

Tags

cobaltstrike xmrig 0 backdoor miner trojan upx

Sample information

Filenames
2026-04-07_f53b430df9430b3878935d151ed0ed20_amadey_cobalt-strike_coinminer_glassworm_poet-rat_poison-ivy_smoke-loader_vidar
SHA-256
05faf0bfde91e21b3b836fe2c9627fd83b8152895ce8f7efc87b4a3fbe08cd81
First indexed
2026-04-07 15:32:21
Last updated
2026-09-03 00:50:13

Antivirus detections

EngineDetection
APEXMalicious
AVGWin32:Malware-gen
Acronissuspicious
AhnLab-V3Trojan/Win64.CoinMiner.R290025
Antiy-AVLRiskWare[RiskTool]/Win32.BitMiner
ArcabitTrojan.Application.CoinMiner.20
AvastWin32:Malware-gen
AviraTR/Crypt.XPACK.Gen
BitDefenderGen:Variant.Application.CoinMiner.20
BkavW64.AIDetectMalware
CAT-QuickHealTrojan.Coinminer.S21406855
CTXexe.miner.generic
ClamAVWin.Trojan.CobaltStrike-8091534-0
CrowdStrikewin/malicious_confidence_100% (D)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.BtcMine.3361
ESET-NOD32Win64/CoinMiner.SY trojan
ElasticWindows.Cryptominer.Generic
EmsisoftGen:Variant.Application.CoinMiner.20 (B)
F-SecureTrojan.TR/Crypt.XPACK.Gen
FortinetW64/Agent.4664!tr
GDataWin64.Application.Coinminer.DS
GoogleDetected
GridinsoftRansom.Win64.Gen.oa!s1
IkarusTrojan-Downloader.Win32.Banload
JiangminTrojan.Mansabo.bxr
K7AntiVirusCryptoMiner ( 005c20781 )
K7GWCryptoMiner ( 005c20781 )
KasperskyTrojan-Downloader.Win32.Banload.abipe
Kingsoftmalware.kb.a.990
MalwarebytesBitcoinMiner.Trojan.Miner.DDS
MaxSecureTrojan.Malware.121218.susgen
McAfeeDReal Protect-LS!F53B430DF943
MicroWorld-eScanGen:Variant.Application.CoinMiner.20
MicrosoftTrojan:Win64/CoinMiner
NANO-AntivirusTrojan.Win32.Banker1.fpaaqi
PandaTrj/CI.A
RisingTrojan.CoinMiner!1.C2B5 (CLASSIC)
SangforVirus.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win64.Dropper.vh
SophosTroj/Miner-ABK
SymantecPacked.Generic.551
TencentTrojan.Win64.CoinMiner.b
Trapminemalicious.high.ml.score
TrellixENSDropper-FXA!F53B430DF943
VBA32RiskTool.Win64.BitMiner
VIPREGen:Variant.Application.CoinMiner.20
VaristW64/Coinminer.GS
VirITTrojan.Win64.Dropper.IF
WebrootW32.Coinminer.Xmrig
YandexTrojan.Agent!2G5/P4OEjro
ZillyaDownloader.Banload.Win32.89529
ZoneAlarmTroj/Miner-ABK
alibabacloudHackertool:Win/CoinMiner.BCD(dyn)
huorongHackTool/CoinMiner.a
tehtrisGeneric.Malware