2026-03-12_12589b240a3e84806959bfded9876c21_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
Classification: Malicious
2026-03-12_12589b240a3e84806959bfded9876c21_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat is a malicious file sample.
Detection summary
- 61 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: AVOSLOCKER (S1053)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Avoslocker | Triage | 2026-03-12 02:48:24 | 2026-03-12 02:48:24 | malicious-activity | S1053 AvosLocker |
Tags
avoslocker defense_evasion discovery evasion execution impact ransomwareSample information
- Filenames
- 2026-03-12_12589b240a3e84806959bfded9876c21_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
- MD5
12589b240a3e84806959bfded9876c21- SHA-1
456d3cd5f26c5d0fd2debb2c8b220a9dc009ea7d- SHA-256
56ef85883b4105393c6d41756c5dd4a48334e7027ad6a2d768922566fdf5f17f- SHA-512
e9a0927e6aacce23cced6e6883bb9be0137012d9f6d3bc4ceed1e397ef0e150fda570905e0a3975affdad27a958e08eaaa4e4f6fe5a25ec204ca00b0ba28605a- First indexed
- 2026-03-12 02:48:24
- Last updated
- 2026-06-15 15:46:03
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Trojan.Ransomware.DN |
| AhnLab-V3 | Ransomware/Win.AvosLocker.R452361 |
| Alibaba | Ransom:Win32/AvosLocker.22750196 |
| Antiy-AVL | Trojan[Ransom]/Win32.Convagent |
| Arcabit | Trojan.Ransomware.DN |
| Avira | HEUR/AGEN.1318629 |
| BitDefender | Trojan.Ransomware.DN |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Ransom.Avoslocker.S27130740 |
| CTX | exe.ransomware.avoslocker |
| ClamAV | Win.Ransomware.Deepscan-9938939-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Encoder.34626 |
| ESET-NOD32 | Win32/Filecoder.AvosLocker.A trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Trojan.Ransomware.DN (B) |
| F-Secure | Heuristic.HEUR/AGEN.1318629 |
| Fortinet | W32/Filecoder.OHU!tr.ransom |
| GData | Trojan.Ransomware.DN |
| Detected | |
| Gridinsoft | Ransom.Win32.AI.oa!s1 |
| Ikarus | Trojan-Ransom.FileCrypter |
| Jiangmin | Trojan.DelShad.buh |
| K7AntiVirus | Ransomware ( 006095c11 ) |
| K7GW | Ransomware ( 006095c11 ) |
| Kaspersky | HEUR:Trojan-Ransom.Win32.Convagent.gen |
| Kingsoft | Win32.Trojan-Ransom.Convagent.gen |
| Lionic | Trojan.Win32.AvosLocker.4!c |
| Malwarebytes | Ransom.Filecoder |
| MaxSecure | Trojan.Malware.331298247.susgen |
| McAfeeD | ti!56EF85883B41 |
| MicroWorld-eScan | Trojan.Ransomware.DN |
| Microsoft | Ransom:Win32/AvosLocker.MBK!MTB |
| NANO-Antivirus | Trojan.Win32.DelShad.jpyrxd |
| Paloalto | generic.ml |
| Panda | Trj/Genetic.gen |
| Rising | Trojan.Filecoder!8.68 (TFE:5:pZJ1k8KCxxO) |
| SUPERAntiSpyware | Ransom.Locky/Variant |
| Sangfor | Ransom.Win32.Avoslocker.Vi8g |
| SentinelOne | Static AI - Suspicious PE |
| Sophos | Troj/Ransom-GTK |
| Symantec | Ransom.AvosLocker |
| TACHYON | Ransom/W32.Avoslocker.826880 |
| Tencent | Malware.Win32.Gencirc.10bbf25e |
| TrellixENS | Trojan-FXJS!12589B240A3E |
| TrendMicro | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| TrendMicro-HouseCall | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| VBA32 | BScope.TrojanRansom.AvosLocker |
| VIPRE | Trojan.Ransomware.DN |
| Varist | W32/Trojan.ICF.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Delshad.826880.DL |
| VirIT | Trojan.Win32.Genus.LXS |
| Webroot | W32.Ransom.Gen |
| Yandex | Trojan.DelShad!P4KTmYQXcHU |
| Zillya | Trojan.Filecoder.Win32.20880 |
| ZoneAlarm | Troj/Ransom-GTK |
| alibabacloud | RansomWare:Win/AvosLocker.a94ddd1c |
| huorong | Ransom/LockFile.du |