sub_0a3517d8d382.bin

Classification: Malicious

sub_0a3517d8d382.bin is a malicious file sample. Linked to Cuba malware. Reported by 1 threat source, last seen 2026-05-24. Detected by 55 antivirus engines.

Detection summary

  • 55 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: CUBA (S0625)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Cuba Triage 2026-05-24 01:50:13 2026-05-24 01:50:13 malicious-activity S0625 Cuba

Tags

cuba discovery ransomware

Sample information

Filenames
sub_0a3517d8d382.bin
SHA-256
0a3517d8d382a0a45334009f71e48114d395a22483b01f171f2c3d4a9cfdbfbf
First indexed
2026-05-24 01:50:13
Last updated
2026-05-24 01:50:13

Antivirus detections

EngineDetection
ALYacTrojan.Ransom.Filecoder
APEXMalicious
AVGWin32:MalwareX-gen [Ransom]
AhnLab-V3Trojan/Win.Generic.C5012985
AlibabaRansom:Win32/generic.ali2000010
Antiy-AVLTrojan/Win32.Agent
ArcabitTrojan.Trojan.Ransomware.D965
AvastWin32:MalwareX-gen [Ransom]
AviraTR/AD.ZudochkaRansom.zxehc
BitDefenderGen:Variant.Trojan.Ransomware.2405
CTXexe.trojan.cuba
ClamAVWin.Packed.Generickdz-9948392-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.StartPage1.61192
ESET-NOD32Win32/Kryptik.HOSU trojan
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Trojan.Ransomware.2405 (B)
F-SecureTrojan.TR/AD.ZudochkaRansom.zxehc
FortinetW32/GenKryptik.FMWI!tr
GDataGen:Variant.Trojan.Ransomware.2405
GoogleDetected
IkarusTrojan.SuspectCRC
K7AntiVirusRansomware ( 005cef6c1 )
K7GWRansomware ( 005cef6c1 )
KasperskyHEUR:Trojan-Ransom.Win32.Crypmod.gen
LionicTrojan.Win32.Cuba.j!c
MalwarebytesMalware.AI.1526211418
MaxSecureTrojan.Malware.73839158.susgen
McAfeeDti!0A3517D8D382
MicroWorld-eScanGen:Variant.Trojan.Ransomware.2405
MicrosoftRansom:Win32/Cuba.RMA!MTB
NANO-AntivirusTrojan.Win32.Crypmod.jpluat
Paloaltogeneric.ml
PandaTrj/RansomCrypt.N
RisingRansom.Crypmodng!8.10C86 (TFE:5:MtMRcDZR9yE)
SangforRansom.Win32.Kryptik.Vbyt
SkyhighBehavesLike.Win32.ObfuscatedPoly.th
SophosTroj/Delf-HOC
SymantecRansom.Cuba
TencentMalware.Win32.Gencirc.10bdc01e
TrellixENSArtemis!BCD57DA0C23E
TrendMicroRansom.Win32.BACUCRYPT.THEBOBB
TrendMicro-HouseCallRansom.Win32.BACUCRYPT.THEBOBB
VBA32TScope.Trojan.Delf
VIPREGen:Variant.Trojan.Ransomware.2405
VaristW32/Risk.LYFZ-1724
ViRobotTrojan.Win32.Z.Zusy.1629696
VirITTrojan.Win32.GenusT.DYBR
YandexTrojan.Kryptik!RqF5Ol5AewM
ZillyaTrojan.GenKryptik.Win32.134103
ZoneAlarmTroj/Delf-HOC
alibabacloudRansomware:Win/Cuba.RZZ2XJC