2026-03-14_b62cedc9295c5294d4e0728eca12f19a_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
Classification: Malicious
2026-03-14_b62cedc9295c5294d4e0728eca12f19a_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat is a malicious file sample.
Detection summary
- 61 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: AVOSLOCKER (S1053)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Avoslocker | Triage | 2026-03-14 11:02:53 | 2026-03-14 11:02:53 | malicious-activity | S1053 AvosLocker |
Tags
avoslocker defense_evasion discovery evasion execution impact ransomwareSample information
- Filenames
- 2026-03-14_b62cedc9295c5294d4e0728eca12f19a_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
- MD5
b62cedc9295c5294d4e0728eca12f19a- SHA-1
1cee299617b9d279cc7486988c2bb315d37f0b9e- SHA-256
6aca0e770ddd6e99c7b8d2eec1f63676896ce129db1a5763b5d8820ad13dfd4c- SHA-512
33e272bd87bedfaed18f96d9986368e0b4feec36fcb67f643937adad792e81aaf567a804c800bcc3ba8164edaeac0e12fcd309d92dc897b138b4ca77deab5240- First indexed
- 2026-03-14 11:02:53
- Last updated
- 2026-06-30 04:59:31
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Trojan.Ransomware.DN |
| AVG | Win32:MalwareX-gen [Ransom] |
| AhnLab-V3 | Ransomware/Win.AvosLocker.R452361 |
| Alibaba | Ransom:Win32/AvosLocker.28f7ec4b |
| Antiy-AVL | Trojan[Ransom]/Win32.Convagent |
| Arcabit | Trojan.Ransomware.DN |
| Avast | Win32:MalwareX-gen [Ransom] |
| Avira | HEUR/AGEN.1318629 |
| BitDefender | Trojan.Ransomware.DN |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Ransom.Avoslocker.S27130740 |
| CTX | exe.ransomware.avoslocker |
| ClamAV | Win.Ransomware.Deepscan-9938939-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Encoder.34626 |
| ESET-NOD32 | Win32/Filecoder.AvosLocker.A trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Trojan.Ransomware.DN (B) |
| F-Secure | Heuristic.HEUR/AGEN.1318629 |
| Fortinet | W32/Filecoder.OHU!tr.ransom |
| GData | Win32.Trojan-Ransom.AvosLocker.AOWSRR |
| Detected | |
| Gridinsoft | Ransom.Win32.AI.oa!s1 |
| Ikarus | Trojan-Ransom.FileCrypter |
| Jiangmin | Trojan.DelShad.buh |
| K7AntiVirus | Ransomware ( 006095c11 ) |
| K7GW | Ransomware ( 006095c11 ) |
| Kaspersky | HEUR:Trojan-Ransom.Win32.Convagent.gen |
| Kingsoft | Win32.Trojan.DelShad.gen |
| Lionic | Trojan.Win32.AvosLocker.j!c |
| Malwarebytes | Ransom.Filecoder |
| McAfeeD | ti!6ACA0E770DDD |
| MicroWorld-eScan | Trojan.Ransomware.DN |
| Microsoft | Ransom:Win32/AvosLocker.MBK!MTB |
| NANO-Antivirus | Trojan.Win32.DelShad.jpyrxd |
| Paloalto | generic.ml |
| Panda | Trj/Genetic.gen |
| Rising | Trojan.Filecoder!8.68 (TFE:5:pZJ1k8KCxxO) |
| SUPERAntiSpyware | Ransom.Locky/Variant |
| Sangfor | Ransom.Win32.Avoslocker.V07e |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | BehavesLike.Win32.Infected.ch |
| Sophos | Troj/Ransom-GTK |
| Symantec | Ransom.AvosLocker |
| TACHYON | Ransom/W32.Avoslocker.826880 |
| Tencent | Malware.Win32.Gencirc.10bbf25e |
| TrendMicro-HouseCall | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| VBA32 | BScope.TrojanRansom.AvosLocker |
| VIPRE | Trojan.Ransomware.DN |
| Varist | W32/Trojan.ICF.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Delshad.826880.AU |
| VirIT | Trojan.Win32.Genus.LXS |
| Webroot | W32.Ransom.Gen |
| Yandex | Trojan.DelShad!P4KTmYQXcHU |
| Zillya | Trojan.Filecoder.Win32.20880 |
| ZoneAlarm | Troj/Ransom-GTK |
| alibabacloud | RansomWare:Win/AvosLocker.a94ddd1c |
| huorong | Ransom/LockFile.du |