0412f2882b62ea21c4e0c802eb70d76f
Classification: Malicious
0412f2882b62ea21c4e0c802eb70d76f is a malicious file sample. Linked to Lumma Stealer malware. Reported by 3 threat sources, last seen 2025-04-04.
Detection summary
- 78 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: LUMMA STEALER (S1213)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Lumma Stealer | ThreatFox Abuse.ch | 2025-04-02 14:33:56 | 2025-04-04 16:00:01 | S1213 Lumma Stealer | |
| Generic Malware | Maltiverse Threat Observatory | 2025-01-14 12:30:04 | 2025-02-04 08:30:05 | ||
| Generic.Malware | MalwareBazaar Abuse.ch | 2024-11-03 13:44:57 | 2024-11-03 13:44:57 | malicious-activity |
Tags
win.lumma lummac2 stealerSample information
- Filenames
- 0412f2882b62ea21c4e0c802eb70d76f
- File type
- application/x-dosexec
- MD5
0412f2882b62ea21c4e0c802eb70d76f- SHA-1
0b8f6847a9cc3710c6aae8a65fa19a2e160d603f- SHA-256
26486989d2ed0ddc585601d83979e05c3a1fb300a281a9605fbfc9973fea70c0- First indexed
- 2024-11-03 15:18:24
- Last updated
- 2026-09-03 00:11:26
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Gen:Variant.Genie8DN.842 |
| APEX | Malicious |
| AVG | Win32:DropperX-gen [Drp] |
| AhnLab-V3 | Dropper/Win.Generic.C5689738 |
| Alibaba | Trojan:MSIL/Injuke.493dafdc |
| Arcabit | Trojan.Genie8DN.842 |
| Avast | Win32:DropperX-gen [Drp] |
| Avira | TR/AD.Nekark.dhhxy |
| BitDefender | Gen:Variant.Genie8DN.842 |
| Bkav | W32.AIDetectMalware.CS |
| CTX | exe.trojan.msil |
| CrowdStrike | win/malicious_confidence_90% (D) |
| Cylance | Unsafe |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.PackedNET.3006 |
| ESET-NOD32 | a variant of MSIL/TrojanDropper.Agent.GCY |
| Elastic | malicious (high confidence) |
| Emsisoft | Gen:Variant.Genie8DN.842 (B) |
| F-Secure | Trojan.TR/AD.Nekark.dhhxy |
| FireEye | Generic.mg.0412f2882b62ea21 |
| Fortinet | MSIL/Agent.GCY!tr |
| GData | Gen:Variant.Genie8DN.842 |
| Detected | |
| Gridinsoft | Trojan.Heur!.030120A1 |
| Ikarus | Trojan-Dropper.MSIL.Agent |
| K7AntiVirus | Trojan ( 005b63201 ) |
| K7GW | Trojan ( 005b63201 ) |
| Kaspersky | HEUR:Trojan.MSIL.Injuke.gen |
| Kingsoft | malware.kb.c.1000 |
| Lionic | Trojan.Win32.Injuke.16!c |
| Malwarebytes | Trojan.Injector |
| MaxSecure | Trojan.Malware.300983.susgen |
| McAfee | Artemis!0412F2882B62 |
| McAfeeD | Real Protect-LS!0412F2882B62 |
| MicroWorld-eScan | Gen:Variant.Genie8DN.842 |
| Microsoft | Trojan:Win32/Sabsik.FL.B!ml |
| Paloalto | generic.ml |
| Rising | Malware.Obfus/[email protected] (RDM.MSIL2:bR+4N+gB+k1qaMn5esmZaw) |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win32.Generic.dc |
| Sophos | Mal/Generic-S |
| Symantec | ML.Attribute.HighConfidence |
| Tencent | Trojan.Msil.Kryptik.16001475 |
| Trapmine | malicious.moderate.ml.score |
| VIPRE | Gen:Variant.Genie8DN.842 |
| Varist | W32/MSIL_Agent.ITW.gen!Eldorado |
| VirIT | Trojan.Win32.MSIL_Heur.D |
| Zoner | Probably Heur.ExeHeaderL |
| alibabacloud | Trojan[dropper]:MSIL/Wacatac.B9nj |
| AVG | Win32:MalwareX-gen [Drp] |
| Alibaba | Trojan:MSIL/LummaStealer.3386ee74 |
| Antiy-AVL | Trojan/MSIL.Injuke |
| Avast | Win32:MalwareX-gen [Drp] |
| Avira | DR/W32.MalwareX |
| Bkav | W32.Malware.F7FFD9D5 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| ESET-NOD32 | MSIL/TrojanDropper.Agent.GCY trojan |
| F-Secure | Dropper.DR/W32.MalwareX |
| K7AntiVirus | Trojan ( 700000201 ) |
| K7GW | Trojan ( 700000201 ) |
| Kingsoft | Win32.HeurC.KVMH008.a |
| MaxSecure | Trojan.Malware.74181957.susgen |
| Microsoft | Trojan:MSIL/LummaStealer.RDK!MTB |
| NANO-Antivirus | Trojan.Win32.PackedNET.ktfqyr |
| Panda | Trj/Chgt.AD |
| Rising | Spyware.Stealer!8.3090 (CLOUD) |
| Sangfor | Trojan.Win32.Save.a |
| Skyhigh | Artemis!Trojan |
| Symantec | Trojan Horse |
| TrellixENS | Artemis!0412F2882B62 |
| TrendMicro-HouseCall | Trojan.Win32.VSX.PE04CA5 |
| VBA32 | TScope.Trojan.MSIL |
| Varist | W32/MSIL_Kryptik.LQV.gen!Eldorado |
| Xcitium | Malware@#1o84nrk9vazmj |
| Yandex | Trojan.Injuke!1HqVA0unC3E |
| Zillya | Dropper.Agent.Win32.611932 |
| alibabacloud | Trojan[dropper]:MSIL/Injuke.gyf |
| huorong | TrojanSpy/MSIL.Stealer.gr!crit |