2026-03-11_ac3d64cdda1df38f04478f6307ae15f1_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
Classification: Malicious
2026-03-11_ac3d64cdda1df38f04478f6307ae15f1_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat is a malicious file sample.
Detection summary
- 61 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: AVOSLOCKER (S1053)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Avoslocker | Triage | 2026-03-11 02:15:05 | 2026-03-11 02:15:05 | malicious-activity | S1053 AvosLocker |
Tags
avoslocker defense_evasion discovery evasion execution impact ransomwareSample information
- Filenames
- 2026-03-11_ac3d64cdda1df38f04478f6307ae15f1_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
- MD5
ac3d64cdda1df38f04478f6307ae15f1- SHA-1
0977d3c19538980ab3774effe7f28f0b291e6f90- SHA-256
42dd324d0997d27455dffa5bbe1365e3fcfdad3d5f7633d63abdd4ebaba95a1b- SHA-512
8153b454124d7a2c0ef23a290dca48b3757406d7b2d9c5e8c95f2287a7dc2b7cc5565795fe4abeb6366b0828527ca722cfa4de6b0150ebb4e17e7ded73afb7d0- First indexed
- 2026-03-11 02:15:05
- Last updated
- 2026-06-19 01:21:17
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Trojan.Ransomware.DN |
| AVG | Win32:MalwareX-gen [Ransom] |
| AhnLab-V3 | Ransomware/Win.AvosLocker.R452361 |
| Alibaba | Ransom:Win32/AvosLocker.1639d443 |
| Antiy-AVL | Trojan/Win32.DelShad |
| Arcabit | Trojan.Ransomware.DN |
| Avast | Win32:MalwareX-gen [Ransom] |
| Avira | HEUR/AGEN.1318629 |
| BitDefender | Trojan.Ransomware.DN |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Ransom.Avoslocker.S27130740 |
| CTX | exe.ransomware.avoslocker |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Encoder.34626 |
| ESET-NOD32 | Win32/Filecoder.AvosLocker.A trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Trojan.Ransomware.DN (B) |
| F-Secure | Heuristic.HEUR/AGEN.1318629 |
| Fortinet | W32/Filecoder.OHU!tr.ransom |
| GData | Trojan.Ransomware.DN |
| Detected | |
| Gridinsoft | Ransom.Win32.AI.oa!s1 |
| Ikarus | Trojan-Ransom.FileCrypter |
| Jiangmin | Trojan.DelShad.buh |
| K7AntiVirus | Ransomware ( 006095c11 ) |
| K7GW | Ransomware ( 006095c11 ) |
| Kaspersky | HEUR:Trojan-Ransom.Win32.Convagent.gen |
| Kingsoft | Win32.Trojan.DelShad.gen |
| Lionic | Trojan.Win32.AvosLocker.j!c |
| Malwarebytes | Ransom.Filecoder |
| MaxSecure | Trojan.Malware.74279478.susgen |
| McAfeeD | ti!42DD324D0997 |
| MicroWorld-eScan | Trojan.Ransomware.DN |
| Microsoft | Ransom:Win32/AvosLocker.MBK!MTB |
| NANO-Antivirus | Trojan.Win32.DelShad.jpyrxd |
| Paloalto | generic.ml |
| Panda | Trj/Genetic.gen |
| Rising | Trojan.Filecoder!8.68 (TFE:5:pZJ1k8KCxxO) |
| Sangfor | Ransom.Win32.Avoslocker.Vdm4 |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | BehavesLike.Win32.Infected.ch |
| Sophos | Troj/Ransom-GTK |
| TACHYON | Ransom/W32.Avoslocker.826880 |
| Tencent | Malware.Win32.Gencirc.10bbf25e |
| TrellixENS | Trojan-FXJS!AC3D64CDDA1D |
| TrendMicro | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| TrendMicro-HouseCall | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| VBA32 | BScope.TrojanRansom.AvosLocker |
| VIPRE | Trojan.Ransomware.DN |
| Varist | W32/Trojan.ICF.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Delshad.826880 |
| VirIT | Trojan.Win32.Genus.LXS |
| Webroot | W32.Ransom.Gen |
| Yandex | Trojan.DelShad!P4KTmYQXcHU |
| Zillya | Trojan.Filecoder.Win32.20880 |
| ZoneAlarm | Troj/Ransom-GTK |
| alibabacloud | RansomWare:Win/AvosLocker.a94ddd1c |
| huorong | Ransom/LockFile.du |