2026-03-18_805db7a466f17dc7982a3cf54297e230_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
Classification: Malicious
2026-03-18_805db7a466f17dc7982a3cf54297e230_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat is a malicious file sample.
Detection summary
- 61 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: AVOSLOCKER (S1053)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Avoslocker | Triage | 2026-03-18 03:08:04 | 2026-03-18 03:08:04 | malicious-activity | S1053 AvosLocker |
Tags
avoslocker defense_evasion discovery evasion execution impact ransomwareSample information
- Filenames
- 2026-03-18_805db7a466f17dc7982a3cf54297e230_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
- MD5
805db7a466f17dc7982a3cf54297e230- SHA-1
c762d3a55b423bbfb8bbdb61abd5d812d429ef15- SHA-256
329902f4747d815a1106e4d48ed43b6941bb82e8e0456d9205e289fca7535efd- SHA-512
099101fbf843ce7892ce1c1b09bb15db07989c0f3c68cc0648487989faabeaf02d177e890feac1a509df9081dc067758d6ace2310d13c9cdf86eee717d0afffd- First indexed
- 2026-03-18 03:08:04
- Last updated
- 2026-03-18 03:08:04
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Trojan.Ransomware.DN |
| AVG | Win32:MalwareX-gen [Ransom] |
| AhnLab-V3 | Ransomware/Win.AvosLocker.R452361 |
| Alibaba | Ransom:Win32/AvosLocker.00b9cd81 |
| Antiy-AVL | Trojan[Ransom]/Win32.Convagent |
| Arcabit | Trojan.Ransomware.DN |
| Avast | Win32:MalwareX-gen [Ransom] |
| Avira | HEUR/AGEN.1318629 |
| BitDefender | Trojan.Ransomware.DN |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Ransom.Avoslocker.S27130740 |
| CTX | exe.ransomware.avoslocker |
| ClamAV | Win.Ransomware.Deepscan-9938939-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Encoder.34626 |
| ESET-NOD32 | Win32/Filecoder.AvosLocker.A trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Trojan.Ransomware.DN (B) |
| F-Secure | Heuristic.HEUR/AGEN.1318629 |
| Fortinet | W32/Filecoder.OHU!tr.ransom |
| GData | Trojan.Ransomware.DN |
| Detected | |
| Gridinsoft | Ransom.Win32.AI.oa!s1 |
| Ikarus | Trojan-Ransom.FileCrypter |
| Jiangmin | Trojan.DelShad.buh |
| K7AntiVirus | Ransomware ( 006095c11 ) |
| K7GW | Ransomware ( 006095c11 ) |
| Kaspersky | HEUR:Trojan-Ransom.Win32.Convagent.gen |
| Lionic | Trojan.Win32.AvosLocker.j!c |
| Malwarebytes | Ransom.Filecoder |
| MaxSecure | Trojan.Malware.331298247.susgen |
| McAfeeD | ti!329902F4747D |
| MicroWorld-eScan | Trojan.Ransomware.DN |
| Microsoft | Ransom:Win32/AvosLocker.MBK!MTB |
| NANO-Antivirus | Trojan.Win32.DelShad.jpyrxd |
| Paloalto | generic.ml |
| Panda | Trj/Genetic.gen |
| Rising | Trojan.Filecoder!8.68 (TFE:5:pZJ1k8KCxxO) |
| SUPERAntiSpyware | Ransom.Locky/Variant |
| Sangfor | Ransom.Win32.Avoslocker.Vrsd |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | BehavesLike.Win32.Infected.ch |
| Sophos | Troj/Ransom-GTK |
| TACHYON | Ransom/W32.Avoslocker.826880 |
| Tencent | Malware.Win32.Gencirc.10bbf25e |
| TrellixENS | Trojan-FXJS!805DB7A466F1 |
| TrendMicro | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| TrendMicro-HouseCall | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| VBA32 | BScope.TrojanRansom.AvosLocker |
| VIPRE | Trojan.Ransomware.DN |
| Varist | W32/Trojan.ICF.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Delshad.826880.Z |
| VirIT | Trojan.Win32.Genus.LXS |
| Webroot | W32.Ransom.Gen |
| Zillya | Trojan.Filecoder.Win32.20880 |
| ZoneAlarm | Troj/Ransom-GTK |
| alibabacloud | RansomWare:Win/AvosLocker.a94ddd1c |
| huorong | Ransom/LockFile.du |