2026-03-15_c621281677fc9c2b79b4a6d6751a805d_amadey_elex_play
Classification: Malicious
2026-03-15_c621281677fc9c2b79b4a6d6751a805d_amadey_elex_play is a malicious file sample. Linked to Play activity. Detected by 63 antivirus engines.
Detection summary
- 63 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Intrusion sets: PLAY (G1040)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Play | Triage | 2026-03-15 01:50:53 | 2026-03-15 01:50:53 | malicious-activity | G1040 Play |
Tags
play discovery ransomware spyware stealerSample information
- Filenames
- 2026-03-15_c621281677fc9c2b79b4a6d6751a805d_amadey_elex_play
- MD5
c621281677fc9c2b79b4a6d6751a805d- SHA-1
bf200f695d624c87faad0368a51edd3ac043a42c- SHA-256
6e86c829d9cfb1ec4af00e39e0be96d825d8bd66df543eeac61ac421ce5d5693- SHA-512
5309e2a04c780f15573c560ff0987dba64e408577074090433696011c697019c8a268afa028a521e285c7092780d2a987c6ab8f9094dd3dc7f24030907a50bd6- First indexed
- 2026-03-15 01:50:53
- Last updated
- 2026-03-15 01:50:53
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Gen:Variant.Trojan.Ransomware.1133 |
| APEX | Malicious |
| AVG | Win32:MalwareX-gen [Ransom] |
| AhnLab-V3 | Trojan/Win.Generic.C5217612 |
| Alibaba | Ransom:Win32/MalwareX.ccc48238 |
| Antiy-AVL | Trojan[Ransom]/Win32.PLAY |
| Arcabit | Trojan.Trojan.Ransomware.D46D |
| Avast | Win32:MalwareX-gen [Ransom] |
| Avira | TR/Crypt.XPACK.Gen8 |
| BitDefender | Gen:Variant.Trojan.Ransomware.1133 |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Ransom.Play.S28495201 |
| CTX | exe.ransomware.play |
| ClamAV | Win.Ransomware.Fragtor-9964473-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 99) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Encoder.35793 |
| ESET-NOD32 | Win32/Filecoder.PLAY.B trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Gen:Variant.Trojan.Ransomware.1133 (B) |
| F-Secure | Trojan.TR/Crypt.XPACK.Gen8 |
| Fortinet | W32/Filecoder.PLAY!tr.ransom |
| GData | Gen:Variant.Trojan.Ransomware.1133 |
| Detected | |
| Gridinsoft | Ransom.Win32.Filecoder.oa!s1 |
| Ikarus | Trojan-Ransom.Play |
| Jiangmin | Trojan.Agent.ecud |
| K7AntiVirus | Ransomware ( 005ff2e81 ) |
| K7GW | Ransomware ( 005ff2e81 ) |
| Kaspersky | Trojan-Ransom.Win32.Play.j |
| Kingsoft | malware.kb.a.842 |
| Lionic | Trojan.Win32.Play.j!c |
| Malwarebytes | Ransom.Play |
| MaxSecure | Trojan.Malware.584259415.susgen |
| McAfeeD | ti!6E86C829D9CF |
| MicroWorld-eScan | Gen:Variant.Trojan.Ransomware.1133 |
| Microsoft | Ransom:Win32/Play.E |
| NANO-Antivirus | Trojan.Win32.FileCoder.jrvnya |
| Paloalto | generic.ml |
| Panda | Trj/GdSda.A |
| Rising | Ransom.Agent!8.6B7 (TFE:5:pvkKOIjHEBK) |
| SUPERAntiSpyware | Ransom.Encoder/Variant |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | GenericRXTX-CG!C621281677FC |
| Sophos | Mal/PlayCrypt-A |
| Symantec | Ransom.PlayCrypt!g1 |
| Tencent | Malware.Win32.Gencirc.10bdb306 |
| TrellixENS | GenericRXTX-CG!C621281677FC |
| TrendMicro | Ransom.Win32.PLAYDE.SMYXCHJT |
| TrendMicro-HouseCall | Ransom.Win32.PLAYDE.SMYXCHJT |
| VIPRE | Gen:Variant.Trojan.Ransomware.1133 |
| Varist | W32/Filecoder.DP.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Play.182784.BJ |
| VirIT | Trojan.Win32.GenusT.DXZK |
| Webroot | W32.Ransomware.Gen |
| Yandex | Trojan.GenAsa!DS+xdKjbUw0 |
| Zillya | Trojan.Filecoder.Win32.25782 |
| ZoneAlarm | Mal/PlayCrypt-A |
| alibabacloud | Ransomware:Win/LockFile.GEA |
| huorong | Ransom/LockFile.gu |