Classification: Malicious
file is a malicious file sample. Reported by 2 threat sources, last seen 2024-04-06. Detected by 81 antivirus engines.
Detection summary
- 81 antivirus detections
- 1 IDS alerts
- 4 processes observed
- 2 contacted hosts
- 1 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Meduza Stealer |
ThreatFox Abuse.ch |
2024-04-04 14:48:32 |
2024-04-06 14:20:25 |
|
|
| Generic Malware |
Hybrid-Analysis |
2024-04-04 09:45:06 |
2024-04-04 10:30:11 |
|
|
Sample information
- Filenames
- file
- File type
- PE32+ executable (GUI) x86-64, for MS Windows
- Size
- 4305522 bytes
- MD5
c3e44b324eb2145c756c3e5de7b4defb
- SHA-1
150238e4629d6941f95d1ab7a6e84897e5bbabd9
- SHA-256
0f8b8e294577598a477970e3e2ac5b5a1bda0b90aacb61eca90b2b1cb80a119d
- First indexed
- 2024-04-04 09:23:42
- Last updated
- 2026-09-03 00:26:12
Antivirus detections
| Engine | Detection |
| Bkav | W64.AIDetectMalware |
| CrowdStrike | win/malicious_confidence_70% (D) |
| ESET-NOD32 | a variant of Win64/GenKryptik.GVVM |
| Elastic | malicious (high confidence) |
| Fortinet | W64/GenKryptik.MANG!tr |
| Google | Detected |
| Gridinsoft | Trojan.Heur!.02046023 |
| Ikarus | Trojan.Win64.Crypt |
| Microsoft | Program:Win32/Wacapew.C!ml |
| ALYac | Generic.Malv.A.6B143819 |
| AVG | Win64:Evo-gen [Trj] |
| AhnLab-V3 | Trojan/Win.PWSX-gen.R643454 |
| Alibaba | Trojan:Win64/GenKryptik.b0b12d4e |
| Antiy-AVL | Trojan/Win64.GenKryptik |
| Arcabit | Generic.Malv.A.6B143819 |
| Avast | Win64:Evo-gen [Trj] |
| Avira | TR/AD.Nekark.tqpdy |
| BitDefender | Generic.Malv.A.6B143819 |
| CAT-QuickHeal | Trojan.Ghanarava.1714463709b4defb |
| CTX | exe.trojan.generic |
| ClamAV | Win.Malware.Gkox-10033049-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 99) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.PWS.Meduza.11 |
| Emsisoft | Generic.Malv.A.6B143819 (B) |
| F-Secure | Trojan.TR/AD.Nekark.tqpdy |
| GData | Generic.Malv.A.6B143819 |
| Ikarus | Trojan-Spy.Meduza |
| Jiangmin | Backdoor.Androm.bfgg |
| K7AntiVirus | Trojan ( 005b3cd71 ) |
| K7GW | Trojan ( 005b3cd71 ) |
| Kaspersky | Trojan-PSW.Win64.Stealer.aiun |
| Kingsoft | Win32.Troj.Unknown.a |
| Lionic | Trojan.Win32.Stealer.12!c |
| Malwarebytes | Trojan.MalPack.Generic |
| MaxSecure | Trojan.Malware.238220722.susgen |
| McAfee | Meduza!C3E44B324EB2 |
| McAfeeD | ti!0F8B8E294577 |
| MicroWorld-eScan | Generic.Malv.A.6B143819 |
| Microsoft | Trojan:Win64/AgentTesla!MTB |
| NANO-Antivirus | Trojan.Win64.Meduza.klgqki |
| Paloalto | generic.ml |
| Panda | Trj/Chgt.AD |
| Rising | Trojan.Kryptik!8.8 (TFE:5:XqyEUCoWdGL) |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | Meduza!C3E44B324EB2 |
| Sophos | Mal/Generic-S |
| Symantec | ML.Attribute.HighConfidence |
| TACHYON | Trojan-PWS/W64.InfoStealer.4305522 |
| Tencent | Malware.Win32.Gencirc.10bfcef2 |
| TrendMicro-HouseCall | Trojan.Win32.VSX.PE04C9Z |
| VBA32 | TrojanSpy.Medusa |
| VIPRE | Generic.Malv.A.6B143819 |
| Varist | W64/Kryptik.LLH.gen!Eldorado |
| VirIT | Trojan.Win64.Genus.GNK |
| Webroot | W32.Trojan.Gen |
| Xcitium | Malware@#1gw4y5lvh1ny7 |
| Yandex | Trojan.DL.PBLoader!vA2bI8250wI |
| Zillya | Trojan.Diztakun.Win32.9402 |
| alibabacloud | Trojan[stealer]:Win/Stealer.aiun |
| huorong | Trojan/Injector.bkt |
| AVG | Win64:MalwareX-gen [Trj] |
| Antiy-AVL | Trojan/Win64.Nekark |
| Avast | Win64:MalwareX-gen [Trj] |
| Avira | TR/W64.MalwareX |
| Bkav | W32.Malware.3E1275AA |
| ESET-NOD32 | Win64/GenKryptik.GVVM trojan |
| F-Secure | Trojan.TR/W64.MalwareX |
| Gridinsoft | Trojan.Win64.Kryptik.oa!s1 |
| K7AntiVirus | Trojan ( 005f08f61 ) |
| K7GW | Trojan ( 005f08f61 ) |
| Lionic | Trojan.Win32.Malv.i!c |
| McAfeeD | Trojan:Win/Stealer.D |
| SentinelOne | Static AI - Malicious PE |
| Symantec | Trojan Horse |
| TrellixENS | Meduza!C3E44B324EB2 |
| TrendMicro | TROJ_GEN.R06EC0DFQ26 |
| TrendMicro-HouseCall | TROJ_GEN.R06EC0DFQ26 |
Process list
| Name | Command line |
| file.exe | |
| ngen.exe | |
| cmd.exe | /C ping 1.1.1.1 -n 1 -w 3000 > Nul & Del /f /q "%WINDIR%\Microsoft.NET\Framework64\v4.0.30319\ngen.exe" |
| PING.EXE | ping 1.1.1.1 -n 1 -w 3000 |