Classification: Malicious
svchost.exe is a malicious file sample. Linked to Pysa malware. Reported by 2 threat sources, last seen 2021-01-05. Detected by 50 antivirus engines.
Detection summary
- 50 antivirus detections (50% detection ratio)
- 0 IDS alerts
- 1 processes observed
- 0 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Mespinoza |
Abuse.ch |
2021-01-05 19:37:30 |
2021-01-05 19:37:30 |
malicious-activity
|
S0583 Pysa
|
| Generic.Ransom.Mespinoza |
Hybrid-Analysis |
2021-01-05 10:45:19 |
2021-01-05 10:45:19 |
|
|
Sample information
- Filenames
- svchost.exe, 4dc802894c45ec4d119d002a7569be6c99a9bba732d0057364da9350f9d3659b.bin
- File type
- application/x-dosexec
- Size
- 512000 bytes
- MD5
83e1ca89bcd55a87f826bc6901ff7f3e
- SHA-1
d0db4d232331234f0c430008a4320c0dea993c20
- SHA-256
4dc802894c45ec4d119d002a7569be6c99a9bba732d0057364da9350f9d3659b
- First indexed
- 2021-01-05 10:45:19
- Last updated
- 2026-04-17 14:46:01
Antivirus detections
| Engine | Detection |
| Bkav | W32.AIDetectVM.malware2 |
| Qihoo-360 | Win32/Trojan.109 |
| ALYac | Generic.Ransom.Mespinoza.3ADCC5D8 |
| Cylance | Unsafe |
| Sangfor | Malware |
| K7AntiVirus | Trojan ( 0055d5e81 ) |
| Alibaba | Ransom:Win32/generic.ali2000010 |
| K7GW | Trojan ( 0055d5e81 ) |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cyren | W32/Ransom.MLJU-2573 |
| Symantec | Ransom.Gen |
| APEX | Malicious |
| Paloalto | generic.ml |
| Cynet | Malicious (score: 100) |
| Kaspersky | HEUR:Trojan.Win32.Zudochka.gen |
| BitDefender | Generic.Ransom.Mespinoza.3ADCC5D8 |
| MicroWorld-eScan | Generic.Ransom.Mespinoza.3ADCC5D8 |
| Avast | Win32:RansomX-gen [Ransom] |
| Ad-Aware | Generic.Ransom.Mespinoza.3ADCC5D8 |
| Emsisoft | Generic.Ransom.Mespinoza.3ADCC5D8 (B) |
| Comodo | .UnclassifiedMalware@0 |
| DrWeb | Trojan.Encoder.32290 |
| TrendMicro | Ransom.Win32.MESPINOZA.SMDA |
| McAfee-GW-Edition | GenericRXMV-OX!83E1CA89BCD5 |
| FireEye | Generic.mg.83e1ca89bcd55a87 |
| Sophos | Mal/Generic-S |
| Ikarus | Trojan-Ransom.FileCrypter |
| Jiangmin | Trojan.Zudochka.iv |
| Webroot | W32.Malware.Gen |
| Avira | TR/FileCoder.puqfs |
| Microsoft | Ransom:Win32/Filecoder.PD!MTB |
| Arcabit | Generic.Ransom.Mespinoza.3ADCC5D8 |
| AegisLab | Trojan.Win32.Zudochka.4!c |
| ZoneAlarm | HEUR:Trojan.Win32.Zudochka.gen |
| GData | Generic.Ransom.Mespinoza.3ADCC5D8 |
| AhnLab-V3 | Malware/Win32.Generic.C4289671 |
| McAfee | GenericRXMV-OX!83E1CA89BCD5 |
| MAX | malware (ai score=100) |
| Malwarebytes | Ransom.Mespinoza |
| ESET-NOD32 | a variant of Win32/Filecoder.NYO |
| TrendMicro-HouseCall | Ransom.Win32.MESPINOZA.SMDA |
| Rising | Ransom.Agent!1.C222 (CLASSIC) |
| Yandex | Trojan.GenAsa!qoUkCes1Sac |
| eGambit | Unsafe.AI_Score_94% |
| Fortinet | W32/Filecoder.NYO!tr.ransom |
| BitDefenderTheta | Gen:NN.ZexaF.34742.FCW@aWAyCUai |
| AVG | Win32:RansomX-gen [Ransom] |
| Cybereason | malicious.9bcd55 |
| Panda | Trj/GdSda.A |
| MaxSecure | Trojan.Malware.121218.susgen |
Process list
| Name | Command line |
| svchost.exe | |