xoilachdttbda.tv_ransome.exe

Classification: Malicious

xoilachdttbda.tv_ransome.exe is a malicious file sample. Linked to Nanocore malware. Reported by 1 threat source, last seen 2026-09-03.

Detection summary

  • 50 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: NANOCORE (S0336)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Nanocore Triage 2026-09-03 00:10:13 2026-09-03 00:10:13 malicious-activity S0336 NanoCore

Tags

nanocore defense_evasion discovery execution impact keylogger persistence privilege_escalation ransomware spyware stealer trojan

Sample information

Filenames
xoilachdttbda.tv_ransome.exe
SHA-256
384b0c9e9616d16eb808f4ea4f226856827f31dc6df19d4bfbe899905fcd4baf
First indexed
2026-09-03 00:10:13
Last updated
2026-09-03 00:10:13

Antivirus detections

EngineDetection
APEXMalicious
AVGWin32:MalwareX-gen [Ransom]
AhnLab-V3Ransomware/Win.HiddenTears.C5880886
Antiy-AVLTrojan[Ransom]/Win32.HiddenTears
ArcabitTrojan.Ransom.HiddenTears.1
AvastWin32:MalwareX-gen [Ransom]
AviraTR/Dropper.Gen
BitDefenderGen:Heur.Ransom.HiddenTears.1
BkavW32.Malware.D4AB8A1A
CTXexe.ransomware.hiddentears
CrowdStrikewin/malicious_confidence_100% (D)
CylanceUnsafe
DeepInstinctMALICIOUS
DrWebTrojan.Siggen32.40809
ESET-NOD32MSIL/Agent.YGX trojan
Elasticmalicious (high confidence)
EmsisoftGen:Heur.Ransom.HiddenTears.1 (B)
F-SecureTrojan.TR/Dropper.Gen
FortinetMSIL/Agent.EGC!tr
GDataGen:Heur.Ransom.HiddenTears.1
GoogleDetected
IkarusTrojan.MSIL.Agent
K7AntiVirusSpyware ( 700000201 )
K7GWSpyware ( 700000201 )
KasperskyHEUR:Trojan-Ransom.MSIL.RDCry.gen
Kingsoftmalware.kb.c.897
MalwarebytesSpyware.KeyLogger
MaxSecureTrojan.Malware.300983.susgen
McAfeeDReal Protect-LS!AB2343A727EC
MicroWorld-eScanGen:Heur.Ransom.HiddenTears.1
MicrosoftRansom:Win32/HiddenTears.ARR!MTB
PandaTrj/GdSda.A
RisingMalware.Undefined!8.C (TFE:dGZlOg3/RQC6O2DFkQ)
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SophosTroj/NanoCr-PK
SymantecML.Attribute.HighConfidence
TACHYONRansom/W32.DN-RDCry.40448.D
TencentTrojan-Ransom.Win32.Dcrypt.16003863
Trapminesuspicious.low.ml.score
TrellixENSGenericRXWW-MF!AB2343A727EC
TrendMicroRansom.MSIL.CRYPTOLOCKER.SM.hp
TrendMicro-HouseCallRansom.MSIL.CRYPTOLOCKER.SM.hp
VBA32TScope.Trojan.MSIL
VIPREGen:Heur.Ransom.HiddenTears.1
VaristW32/NanoCore.P.gen!Eldorado
WebrootW32.Malware.Gen
ZillyaTrojan.AgentGen.Win32.112
ZoneAlarmTroj/NanoCr-PK
huorongRansom/LockFile.kg