537f0aca0b2951c929f8442d96fdcb98730a5d8d1c2f8f3676213e72e7056e33
Classification: Malicious
537f0aca0b2951c929f8442d96fdcb98730a5d8d1c2f8f3676213e72e7056e33 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.
Detection summary
- 62 antivirus detections (89% detection ratio)
- 1 IDS alerts
- 4 processes observed
- 64 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Hybrid-Analysis | 2026-09-02 16:45:07 | 2026-09-02 16:45:07 | malicious-activity | |
| WannaCryptor | ThreatFox Abuse.ch | 2022-02-10 22:43:00 | 2022-02-10 23:38:56 |
Tags
win.wannacryptor wcry wannacry wana decrypt0r ransomware wanacrypt0rSample information
- Filenames
- 537f0aca0b2951c929f8442d96fdcb98730a5d8d1c2f8f3676213e72e7056e33, 6d6a622613c437addd40c1932495facf
- File type
- PE32 executable (DLL) (GUI) Intel 80386, for MS Wi ...
- Size
- 5267459 bytes
- MD5
6d6a622613c437addd40c1932495facf- SHA-1
9f4eea47bb99a2eb5f5f76be459b5ca9ee3d9e42- SHA-256
537f0aca0b2951c929f8442d96fdcb98730a5d8d1c2f8f3676213e72e7056e33- First indexed
- 2021-05-29 21:52:19
- Last updated
- 2026-09-02 16:45:07
Antivirus detections
| Engine | Detection |
|---|---|
| MicroWorld-eScan | Trojan.GenericKD.40267082 |
| CMC | Trojan-Ransom.Win32.Wanna!O |
| CAT-QuickHeal | Ransom.WannaCrypt.S1670344 |
| McAfee | GenericRXFL-OG!6D6A622613C4 |
| Malwarebytes | Ransom.WannaCrypt |
| Zillya | Exploit.CVE.Win32.1765 |
| CrowdStrike | win/malicious_confidence_100% (D) |
| Alibaba | Ransom:Win32/CVE-2017-0147.00b26c00 |
| K7GW | Trojan ( 00557fc41 ) |
| K7AntiVirus | Trojan ( 00557fc41 ) |
| Arcabit | Trojan.Generic.D2666D4A |
| Invincea | heuristic |
| Baidu | Win32.Worm.Rbot.a |
| Cyren | W32/WannaCrypt.A.gen!Eldorado |
| Symantec | Ransom.Wannacry |
| APEX | Malicious |
| Paloalto | generic.ml |
| ClamAV | Win.Ransomware.WannaCry-6313787-0 |
| Kaspersky | Trojan-Ransom.Win32.Wanna.m |
| BitDefender | Trojan.GenericKD.40267082 |
| NANO-Antivirus | Trojan.Win32.Wanna.epxkni |
| ViRobot | Trojan.Win32.WannaCry.5267459 |
| Avast | Sf:WNCryLdr-A [Trj] |
| Tencent | Trojan-Ransom.Win32.Wanna.m |
| Ad-Aware | Trojan.GenericKD.40267082 |
| Emsisoft | Trojan.GenericKD.40267082 (B) |
| Comodo | TrojWare.Win32.Ransom.WannaCry.AB@75ge5e |
| F-Secure | Trojan.TR/Ransom.Gen |
| DrWeb | Trojan.Encoder.11432 |
| TrendMicro | Ransom_WCRY.SMALYM |
| McAfee-GW-Edition | BehavesLike.Win32.RansomWannaCry.tt |
| Trapmine | malicious.high.ml.score |
| FireEye | Generic.mg.6d6a622613c437ad |
| Sophos | Mal/Wanna-A |
| SentinelOne | DFI - Malicious PE |
| F-Prot | W32/S-2b52222d!Eldorado |
| Jiangmin | Trojan.Wanna.k |
| Webroot | W32.Trojan.Gen |
| Avira | TR/Ransom.Gen |
| Fortinet | W32/WannaCryptor.H!tr.ransom |
| Antiy-AVL | Trojan[Ransom]/Win32.Wanna |
| Endgame | malicious (high confidence) |
| Microsoft | Ransom:Win32/CVE-2017-0147.A |
| AegisLab | Trojan.Win32.Wanna.u!c |
| ZoneAlarm | Trojan-Ransom.Win32.Wanna.m |
| TACHYON | Ransom/W32.WannaCry.5267459 |
| AhnLab-V3 | Trojan/Win32.WannaCryptor.R200894 |
| Acronis | suspicious |
| VBA32 | Hoax.Wanna |
| ALYac | Trojan.GenericKD.40267082 |
| MAX | malware (ai score=81) |
| Cylance | Unsafe |
| ESET-NOD32 | Win32/Exploit.CVE-2017-0147.A |
| TrendMicro-HouseCall | Ransom_WCRY.SMALYM |
| Rising | Exploit.EternalBlue!1.AAED (CLASSIC) |
| Yandex | Exploit.CVE-2017-0147! |
| Ikarus | Trojan-Ransom.WannaCry |
| eGambit | Trojan.Generic |
| GData | Trojan.GenericKD.40267082 |
| AVG | Sf:WNCryLdr-A [Trj] |
| Panda | Trj/Genetic.gen |
| Qihoo-360 | Win32/Worm.WannaCrypt.W |
Network contacts
215.85.82.57 93.30.104.26 62.208.122.19 53.204.250.221 153.237.52.175 11.52.141.209 26.127.17.197 54.180.5.94 45.209.250.165 48.55.202.134 103.193.234.92 73.248.239.171 160.152.80.184 164.244.177.108 84.30.201.44 55.64.167.137 41.206.88.93 36.71.55.46 79.104.159.42 14.29.158.97 98.23.87.249 165.55.246.6 178.62.252.5 11.134.86.25 68.36.11.143 53.235.87.217 69.222.88.117 108.134.206.70 87.125.187.74 214.108.106.16 35.249.240.79 45.116.234.89 15.252.206.180 137.99.8.102 132.140.61.147 208.66.88.130 154.218.155.165 124.212.21.64 101.252.104.234 188.162.151.148 1.248.166.20 215.219.143.27 147.251.196.64 214.204.188.6 117.230.141.111 17.71.224.111 162.121.228.37 137.92.179.221 94.208.28.30 221.135.59.104
Process list
| Name | Command line |
|---|---|
| <Ignored Process> | |
| rundll32.exe | "C:\6d6a622613c437addd40c1932495facf.dll",#1 |
| mssecsvc.exe | |
| mssecsvc.exe | -m security |