0f0014669bc10a7d87472cafc05301c66516857607b920ddeb3039f4cb8f0a50.exe

Classification: Malicious

0f0014669bc10a7d87472cafc05301c66516857607b920ddeb3039f4cb8f0a50.exe is a malicious file sample. Linked to Pysa malware. Detected by 58 antivirus engines.

Detection summary

  • 58 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: PYSA (S0583)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-06-17 12:45:05 2026-06-17 12:45:05 malicious-activity
Mespinoza MalwareBazaar Abuse.ch 2022-05-25 22:51:43 2022-05-25 22:51:43 malicious-activity S0583 Pysa

Sample information

Filenames
0f0014669bc10a7d87472cafc05301c66516857607b920ddeb3039f4cb8f0a50.exe, W71my1HtQm.exe
File type
application/x-dosexec
MD5
339165f63aec8d7fd7798129d0fc68ad
SHA-1
07f594333ca9db110bbee37a9643988f4cc22933
SHA-256
0f0014669bc10a7d87472cafc05301c66516857607b920ddeb3039f4cb8f0a50
First indexed
2022-05-25 23:15:04
Last updated
2026-07-31 11:21:45

Antivirus detections

EngineDetection
LionicTrojan.Win32.Zudochka.4!c
ElasticWindows.Ransomware.Mespinoza
CynetMalicious (score: 99)
CAT-QuickHealRansom.Mespinoza.R7
McAfeeRansom-Mespinoz!339165F63AEC
MalwarebytesRansom.Mespinoza
SangforTrojan.Win32.Filecoder.NYO
CrowdStrikewin/malicious_confidence_100% (W)
AlibabaRansom:Win32/generic.ali2000010
K7GWTrojan ( 0055b4ae1 )
K7AntiVirusTrojan ( 0055b4ae1 )
VirITTrojan.Win32.Genus.CPB
CyrenW32/Filecoder.BS.gen!Eldorado
SymantecDownloader
ESET-NOD32a variant of Win32/Filecoder.NYO
APEXMalicious
Paloaltogeneric.ml
ClamAVWin.Ransomware.Mespinoza-9819427-0
KasperskyTrojan.Win32.Zudochka.ery
BitDefenderGeneric.Ransom.Mespinoza.71C7985E
NANO-AntivirusTrojan.Win32.Zudochka.hqdobx
ViRobotTrojan.Win32.Z.Filecoder.511488
MicroWorld-eScanGeneric.Ransom.Mespinoza.71C7985E
AvastWin32:RansomX-gen [Ransom]
RisingRansom.Agent!1.C222 (CLASSIC)
Ad-AwareGeneric.Ransom.Mespinoza.71C7985E
SophosMal/Generic-R + Troj/Pysa-A
ComodoMalware@#2g01havw807jj
DrWebTrojan.Encoder.32290
ZillyaTrojan.Filecoder.Win32.15475
TrendMicroRansom.Win32.MESPINOZA.SMDA
McAfee-GW-EditionRansom-Mespinoz!339165F63AEC
FireEyeGeneric.mg.339165f63aec8d7f
EmsisoftGeneric.Ransom.Mespinoza.71C7985E (B)
SentinelOneStatic AI - Suspicious PE
GDataGeneric.Ransom.Mespinoza.71C7985E
JiangminTrojan.Zudochka.iv
AviraHEUR/AGEN.1213354
MAXmalware (ai score=100)
GridinsoftRansom.Win32.Generic.oa!s1
ArcabitGeneric.Ransom.Mespinoza.71C7985E
ZoneAlarmTrojan.Win32.Zudochka.ery
MicrosoftRansom:Win32/Filecoder.PD!MTB
AhnLab-V3Ransomware/Win.Generic.R490082
VBA32Trojan.Zudochka
ALYacTrojan.Ransom.Mespinoza
TACHYONRansom/W32.Mespinoza.511488
CylanceUnsafe
TrendMicro-HouseCallRansom.Win32.MESPINOZA.SMDA
TencentMalware.Win32.Gencirc.11b2ecdb
YandexTrojan.GenAsa!qoUkCes1Sac
IkarusTrojan-Ransom.FileCrypter
MaxSecureTrojan.Malware.300983.susgen
FortinetW32/Filecoder.NYO!tr.ransom
BitDefenderThetaGen:NN.ZexaF.34682.FCW@aWv7i8oi
AVGWin32:RansomX-gen [Ransom]
Cybereasonmalicious.63aec8
PandaTrj/GdSda.A