sub_3c92bfc71004.bin

Classification: Malicious

sub_3c92bfc71004.bin is a malicious file sample. Linked to Akira malware. Reported by 5 threat sources, last seen 2026-08-26.

Detection summary

  • 85 antivirus detections (71% detection ratio)
  • 0 IDS alerts
  • 19 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: AKIRA (S1129)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Cyber Threat Alliance 2026-08-26 10:17:09 2026-08-26 10:17:09 malicious-activity
Akira Triage 2026-05-24 01:35:33 2026-05-24 01:35:33 malicious-activity
Akira Ransomware Maltiverse Research Team 2024-11-12 10:35:06 2024-11-12 10:35:06
Akira ransomware variant Malware News 2024-11-09 06:25:45 2024-11-09 06:25:45 S1129 Akira
Generic Malware Hybrid-Analysis 2023-05-20 15:45:03 2023-05-20 15:45:03

Tags

evasive ransomware windows-server-utility ai-agent akira 98f2ed3f-3238-4af6-a398-488c1e6d65b2 execution persistence ransowmware spyware stealer

Sample information

Filenames
sub_3c92bfc71004.bin, bounty-47708161276199055
File type
PE32+ executable (console) x86-64, for MS Windows
Size
586240 bytes
MD5
c7ae7f5becb7cf94aa107ddc1caf4b03
SHA-1
923161f345ed3566707f9f878cc311bc6a0c5268
SHA-256
3c92bfc71004340ebc00146ced294bc94f49f6a5e212016ac05e7d10fcb3312c
First indexed
2023-05-20 15:23:18
Last updated
2026-05-24 02:00:07

Antivirus detections

EngineDetection
LionicTrojan.Win32.Gen.4!c
Elasticmalicious (high confidence)
DrWebTrojan.Encoder.37542
MicroWorld-eScanTrojan.Ransom.Akira.A
McAfeeRDN/Ransom
MalwarebytesMalware.AI.4208797674
ZillyaTrojan.Akira.Win32.1
SangforRansom.Win64.Akira.Vd1j
K7AntiVirusTrojan ( 005a430d1 )
AlibabaRansom:Win32/Akira.60244cee
K7GWTrojan ( 005a430d1 )
Cybereasonmalicious.345ed3
CyrenW64/ABRisk.VHNP-0879
SymantecDownloader
ESET-NOD32a variant of Win64/Filecoder.Akira.A
APEXMalicious
Paloaltogeneric.ml
KasperskyTrojan-Ransom.Win64.Akira.a
BitDefenderTrojan.Ransom.Akira.A
NANO-AntivirusTrojan.Win64.Ransom.jwbbaj
AvastWin64:RansomX-gen [Ransom]
TencentMalware.Win32.Gencirc.10be9ba0
EmsisoftTrojan.Ransom.Akira.A (B)
F-SecureTrojan.TR/AD.Nekark.lpmte
VIPRETrojan.Ransom.Akira.A
TrendMicroRansom.Win64.AKIRA.THDBFBC
McAfee-GW-EditionRDN/Ransom
FireEyeGeneric.mg.c7ae7f5becb7cf94
SophosTroj/Akira-A
GDataTrojan.Ransom.Akira.A
WebrootW32.Ransom.Akira
AviraTR/AD.Nekark.lpmte
Antiy-AVLTrojan/Win32.Wacatac
ArcabitTrojan.Ransom.Akira.A
ViRobotTrojan.Win.Z.Akira.586240
ZoneAlarmTrojan-Ransom.Win64.Akira.a
MicrosoftRansom:Win64/Akira!MTB
CynetMalicious (score: 99)
AhnLab-V3Ransomware/Win.Akira.C5412191
ALYacTrojan.Ransom.Akira.A
MAXmalware (ai score=82)
Cylanceunsafe
PandaTrj/Chgt.AD
TrendMicro-HouseCallRansom.Win64.AKIRA.THDBFBC
RisingRansom.Gen!8.DE83 (TFE:5:0nMqEPFFp1)
MaxSecureTrojan.Malware.207043574.susgen
FortinetW64/Filecoder.HZ!tr.ransom
AVGWin64:RansomX-gen [Ransom]
DeepInstinctMALICIOUS
CrowdStrikewin/malicious_confidence_100% (W)
ALYacTrojan.Ransom.Filecoder
AhnLab-V3Ransomware/Win.Akira.R587425
AlibabaRansom:Win64/Akira.2315162c
AviraHEUR/AGEN.1375071
BkavW64.AIDetectMalware
CAT-QuickHealRansom.Akira.S30118229
CTXexe.ransomware.akira
ClamAVMultios.Ransomware.Megazord-10021030-1
CylanceUnsafe
DrWebTrojan.Encoder.37580
F-SecureTrojan:W32/Akira.A
FortinetW64/Akira.A!tr.ransom
GDataWin64.Trojan-Ransom.Akiranso.A
GoogleDetected
GridinsoftRansom.Win64.Wacatac.oa!s1
IkarusTrojan-Ransom.Akira
JiangminTrojan.Akira.a
K7AntiVirusTrojan ( 005a55941 )
K7GWTrojan ( 005a55941 )
KingsoftWin32.Troj.Unknown.a
LionicTrojan.Win32.Akira.4!c
MalwarebytesRansom.Akira
MaxSecureTrojan.Malware.215904336.susgen
McAfeeDti!3C92BFC71004
RisingRansom.Akira!1.E5DB (CLASSIC)
SangforRansom.Win64.Akira.Vkid
SentinelOneStatic AI - Suspicious PE
SkyhighRDN/Ransom
VaristW64/Akira.A.gen!Eldorado
ViRobotTrojan.Win.S.Ransom.586240
VirITTrojan.Win32.GenusT.DYBU
XcitiumMalware@#qv7s1lo511w3
YandexTrojan.Filecoder!B13yLyfwx6s
alibabacloudRansomware:Win/Akira.A
huorongRansom/LockFile.kp

Process list

NameCommand line
bounty-47708161276199055.exe
smss.exe\SystemRoot\System32\smss.exe
wininit.exe
services.exe
svchost.exe-k networkservice -p -s CryptSvc
vssvc.exe
svchost.exe-k swprv
svchost.exe-k WerSvcGroup
lsass.exe
svchost.exe-k DcomLaunch -p
DllHost.exe/Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
WerFault.exe-u -p 6716 -s 320
DllHost.exe/Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
DllHost.exe/Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
DllHost.exe/Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
DllHost.exe/Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
svchost.exe-k rpcss -p
svchost.exe-k LocalServiceNoNetwork -p
powershell.exe-Command "Get-WmiObject Win32_Shadowcopy | Remove-WmiObject"