2026-03-11_45a835f12d67f28bb01ec30cb773fc40_amadey_cobalt-strike_darkgate_elex_glassworm_luca-stealer_lynx_njrat
Classification: Malicious
2026-03-11_45a835f12d67f28bb01ec30cb773fc40_amadey_cobalt-strike_darkgate_elex_glassworm_luca-stealer_lynx_njrat is a malicious file sample.
Detection summary
- 61 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: BLACK BASTA (S1070)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Blackbasta | Triage | 2026-03-11 10:35:16 | 2026-03-11 10:35:16 | malicious-activity | S1070 Black Basta |
Tags
blackbasta credential_access defense_evasion discovery execution impact ransomware stealerSample information
- Filenames
- 2026-03-11_45a835f12d67f28bb01ec30cb773fc40_amadey_cobalt-strike_darkgate_elex_glassworm_luca-stealer_lynx_njrat
- MD5
45a835f12d67f28bb01ec30cb773fc40- SHA-1
49c57cd58f15fb929182acb0a395a6df3cdd68a4- SHA-256
3262bcd11e1b3e6be6628d3bac0b94761724396948b3fce286acd49e311b96f0- SHA-512
45cc1ae55918996d683b3d3184541a763fede795455bec7d2a19381502d3cadc9586ee14bfbebb7d68479a73fb078a3e9c3deaca7aec003eeef3bd96011f259b- First indexed
- 2026-03-11 10:35:16
- Last updated
- 2026-07-03 02:05:52
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Generic.Ransom.Basta.A.43C410EE |
| APEX | Malicious |
| AVG | Win32:MalwareX-gen [Ransom] |
| AhnLab-V3 | Ransomware/Win.Basta.C5180590 |
| Alibaba | Ransom:Win32/Basta.0c6f29a9 |
| Antiy-AVL | Trojan/Win32.DelShad |
| Arcabit | Generic.Ransom.Basta.A.43C410EE |
| Avast | Win32:MalwareX-gen [Ransom] |
| Avira | HEUR/AGEN.1372112 |
| BitDefender | Generic.Ransom.Basta.A.43C410EE |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Ransom.BlackBasta.S32434379 |
| CTX | exe.ransomware.blackbasta |
| ClamAV | Win.Ransomware.BlackBasta-9950286-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 99) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Encoder.35568 |
| ESET-NOD32 | Win32/Filecoder.BlackBasta.C trojan |
| Elastic | Windows.Ransomware.BlackBasta |
| Emsisoft | Generic.Ransom.Basta.A.43C410EE (B) |
| F-Secure | Heuristic.HEUR/AGEN.1372112 |
| Fortinet | W32/BlackBasta.B!tr.ransom |
| GData | Generic.Ransom.Basta.A.43C410EE |
| Detected | |
| Gridinsoft | Ransom.Win32.DelShad.sa |
| Ikarus | Trojan-Ransom.BlackBasta |
| Jiangmin | Trojan.DelShad.cah |
| K7AntiVirus | Ransomware ( 005f24861 ) |
| K7GW | Ransomware ( 005f24861 ) |
| Kaspersky | HEUR:Trojan-Ransom.Win32.Generic |
| Kingsoft | Win32.Trojan-Ransom.Generic.a |
| Lionic | Trojan.Win32.BlackBasta.4!c |
| Malwarebytes | Ransom.BlackBasta |
| MaxSecure | Trojan.Malware.326478868.susgen |
| McAfeeD | ti!3262BCD11E1B |
| MicroWorld-eScan | Generic.Ransom.Basta.A.43C410EE |
| Microsoft | Ransom:Win32/Basta.C |
| NANO-Antivirus | Trojan.Win32.DelShad.jsyapn |
| Paloalto | generic.ml |
| Panda | Trj/GdSda.A |
| Rising | Ransom.BlackBasta!1.E2C3 (CLASSIC) |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | Ransomware-HKT!45A835F12D67 |
| Sophos | Troj/BlackBas-I |
| Symantec | Ransom.Basta |
| Tencent | Malware.Win32.Gencirc.10bdbd90 |
| TrellixENS | Ransomware-HKT!45A835F12D67 |
| TrendMicro | Ransom.Win32.BLACKBASTA.SMYXCEP |
| TrendMicro-HouseCall | Ransom.Win32.BLACKBASTA.SMYXCEP |
| VBA32 | BScope.Trojan.DelShad |
| VIPRE | Generic.Ransom.Basta.A.43C410EE |
| Varist | W32/ABRansom.VFAD-1010 |
| ViRobot | Trojan.Win.Z.Blackbasta.559104.D |
| VirIT | Trojan.Win32.Genus.MAI |
| Zillya | Trojan.Filecoder.Win32.26995 |
| ZoneAlarm | Troj/BlackBas-I |
| alibabacloud | Ransomware:Win/Filecoder.APU |
| huorong | Ransom/LockFile.fe |