e_win.exe

Classification: Malicious

e_win.exe is a malicious file sample. Linked to Babuk malware. Reported by 2 threat sources, last seen 2026-03-31. Detected by 60 antivirus engines.

Detection summary

  • 60 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: BABUK (S0638)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-03-31 15:45:04 2026-03-31 15:45:04
Babuk Triage 2026-03-31 15:11:52 2026-03-31 15:11:52 malicious-activity S0638 Babuk

Tags

ransomware babuk defense_evasion discovery execution impact

Sample information

Filenames
e_win.exe, 77255c1eef5e764363302a2505bcda6e9ac8d30ac7a0e7e0c62499359b0df2b8.bin
File type
PE32 executable for MS Windows 6.00 (GUI), Intel i ...
MD5
9ed28b4aa6c20eddb1e4dffd77e17418
SHA-1
b8b8e8cc5916cf759d412d29fcf99b6da594206d
SHA-256
77255c1eef5e764363302a2505bcda6e9ac8d30ac7a0e7e0c62499359b0df2b8
First indexed
2026-03-31 15:11:52
Last updated
2026-07-19 00:33:08

Antivirus detections

EngineDetection
APEXMalicious
AVGWin32:MalwareX-gen [Ransom]
AhnLab-V3Ransomware/Win.Babuk.R428564
AlibabaRansom:Win32/Babuk.af7
Antiy-AVLTrojan/Win32.Babuk
ArcabitTrojan.Ransom.Babuk.A
AvastWin32:MalwareX-gen [Ransom]
AviraHEUR/AGEN.1316053
BitDefenderTrojan.Ransom.Babuk.A
BkavW32.AIDetectMalware
CAT-QuickHealRansom.Babuk.S22456537
CTXexe.ransomware.babuk
ClamAVWin.Ransomware.Packer-7473772-1
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DrWebTrojan.Encoder.41942
ESET-NOD32Win32/Filecoder.Babyk.A trojan
Elasticmalicious (high confidence)
EmsisoftTrojan.FileCoder (A)
F-SecureHeuristic.HEUR/AGEN.1316053
FortinetW32/FilecoderProt.F183!tr.ransom
GDataTrojan.Ransom.Babuk.A
GoogleDetected
GridinsoftRansom.Win32.Babyk.bot!se39903
IkarusTrojan-Ransom.Babyk
K7AntiVirusTrojan ( 005cbaa21 )
K7GWTrojan ( 005a72cf1 )
KasperskyTrojan-Ransom.Win32.Babuk.a
KingsoftWin32.Trojan-Ransom.Babuk.a
LionicTrojan.Win32.Babuk.trPT
MalwarebytesRansom.Babuk
MaxSecureTrojan.Malware.644502601.susgen
McAfeeDTrojan:Win/Babuk.EAA
MicroWorld-eScanTrojan.Ransom.Babuk.A
MicrosoftTrojan:Win32/Babuk!ic
NANO-AntivirusTrojan.Win32.Ransom.iuaipi
Paloaltogeneric.ml
PandaTrj/Genetic.gen
RisingRansom.Babuk!1.D7A0 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-Crypt
SangforRansom.Win32.Babuk.Vai6
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Ransomware.lm
SophosTroj/Ransom-GGD
SymantecRansom.Gen.HC
TACHYONRansom/W32.BabukLocker.80896.B
TencentTrojan-Ransom.Win32.Filecoder.16000569
TrellixENSGenericRXNS-AS!9ED28B4AA6C2
TrendMicroRansom.Win32.BABUK.SMFRA
TrendMicro-HouseCallRansom.Win32.BABUK.SMFRA
VBA32BScope.TrojanRansom.Babyk
VIPRETrojan.Ransom.Babuk.A
VaristW32/Ransom.PS.gen!Eldorado
ViRobotTrojan.Win32.Ransom.80896.E
VirITRansom.Win32.Babuk.DAX
WebrootW32.Malware.gen
ZoneAlarmTroj/Ransom-GGD
alibabacloudRansomWare:Win/Babyk
huorongRansom/LockFile.kg