LockerGoga.exe

Classification: Malicious

LockerGoga.exe is a malicious file sample. Linked to Lockergoga malware. Reported by 2 threat sources, last seen 2024-12-05. Detected by 55 antivirus engines.

Detection summary

  • 55 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: LOCKERGOGA (S0372)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-12-05 09:30:04 2024-12-05 10:30:09
LockerGoga MalwareBazaar Abuse.ch 2024-06-11 10:47:45 2024-06-11 10:47:45 malicious-activity S0372 LockerGoga

Tags

evasive miner naspy

Sample information

Filenames
LockerGoga.exe, 18DB1998.exe
File type
application/x-dosexec
Size
339968 bytes
MD5
6b0be0af7fa0110cda91c69b42bf4a44
SHA-1
a94fa8130c4dfc9b39ce96e8ce578ae56bbe7ff4
SHA-256
12454a323dec0a56a23cd5215bb335d7842c85bbf38e3bd696c9237e26454388
First indexed
2024-06-11 12:20:29
Last updated
2025-10-08 17:16:23

Antivirus detections

EngineDetection
ALYacGeneric.Ransom.Ryuk.CA7221EC
Antiy-AVLTrojan[Ransom]/Win32.Dcrypt.a
ArcabitGeneric.Ransom.Ryuk.CAD1C35EC
BitDefenderGeneric.Ransom.Ryuk.CA7221EC
BkavW64.AIDetectMalware
CrowdStrikewin/malicious_confidence_60% (W)
Cybereasonmalicious.f7fa01
DeepInstinctMALICIOUS
DrWebJS.Redirector.392
EmsisoftGeneric.Ransom.Ryuk.CA7221EC (B)
FireEyeGeneric.Ransom.Ryuk.CA7221EC
GDataGeneric.Ransom.Ryuk.CA7221EC
GridinsoftRisk.CoinMiner.B.vl!yf
KasperskyHEUR:Trojan.Win32.ShadowHammer.gen
LionicTrojan.Win32.Ryuk.4!c
MAXmalware (ai score=80)
McAfeeArtemis!6B0BE0AF7FA0
MicroWorld-eScanGeneric.Ransom.Ryuk.CA7221EC
MicrosoftExploit:Win32/CVE-2017-8759.F
Paloaltogeneric.ml
PandaTrj/CI.A
RisingTrojan.IPLogger!1.B69D (CLASSIC)
SangforHackTool.Win32.Artifact64_v1_49_v2_x_v3_0_v3_3_thru_v3_14.uwccg
SkyhighArtemis
SophosMal/Generic-S
SymantecTrojan.Gen.MBT
VIPREGeneric.Ransom.Ryuk.CA7221EC
ZoneAlarmHEUR:Trojan.Win32.ShadowHammer.gen
alibabacloudBackdoor:Win/CobaltStrike.Artifact.3A4
AhnLab-V3Exploit/Win.CVE-2017-8759.C5640450
AlibabaExploit:Win32/CVE-2017-8759.d6899e03
Antiy-AVLTrojan[Miner]/JS.CoinMiner.xmr
BkavW32.Common.8CF6A0A1
CAT-QuickHealTrojan.Ghanarava.1719901926bf4a44
CTXsys.trojan.shadowhammer
CrowdStrikewin/malicious_confidence_100% (W)
FortinetW32/PossibleThreat
GoogleDetected
IkarusExploit.CVE-2017-8759
JiangminTrojan.ShadowHammer.p
K7AntiVirusRiskware ( 00584baa1 )
K7GWRiskware ( 00584baa1 )
KingsoftWin32.Trojan.ShadowHammer.gen
MalwarebytesMalware.AI.4147763354
MaxSecureTrojan.Malware.74215295.susgen
NANO-AntivirusTrojan.Win64.ShadowHammer.komnyd
SangforRansom.Win32.Lockergoga.Vzer
SkyhighArtemis!Trojan
TrellixENSArtemis!6B0BE0AF7FA0
TrendMicroRansom_LockerGoga.R002C0DFM25
TrendMicro-HouseCallRansom_LockerGoga.R002C0DFM25
VaristW64/ABRisk.YZYY-4751
XcitiumMalware@#3lypbl2wbbmds
ZillyaTrojan.ShadowHammer.Win32.18
huorongHackTool/CoinMiner.p