78d75669390e4177597faf9271ce3ad3a16a3652e145913dbfa9a5951972fcb0.bin.sample

Classification: Malicious

78d75669390e4177597faf9271ce3ad3a16a3652e145913dbfa9a5951972fcb0.bin.sample is a malicious file sample. Linked to Akira malware.

Detection summary

  • 57 antivirus detections
  • 0 IDS alerts
  • 3 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: AKIRA (S1129)

Intrusion sets: AKIRA (G1024)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-11-19 12:00:04 2024-11-19 12:30:06
Akira Ransomware Maltiverse Research Team 2024-11-12 10:31:28 2024-11-12 10:31:28
Akira Ransomware Cisco Talos 2024-09-01 12:00:00 2024-11-12 10:03:03 S1129 Akira G1024 Akira S1129 Akira G1024 Akira
Akira ransomware Maltiverse Research Team 2024-11-12 09:55:20 2024-11-12 09:55:20 S1129 Akira
Akira ransomware Cisco Talos 2024-01-01 00:00:00 2024-11-11 12:53:17 S1129 Akira T1486 Data Encrypted for Impact G1024 Akira
Akira Ransomware Cisco Talos Research 2024-11-11 12:50:21 2024-11-11 12:50:21 S1129 Akira
Akira ThreatFox Abuse.ch 2024-11-09 08:24:55 2024-11-11 08:19:10 S1129 Akira G1024 Akira
Akira ransomware variant Malware News 2024-11-09 06:24:41 2024-11-09 06:24:41 S1129 Akira

Tags

ai-agent akira ransomware win.akira 98f2ed3f-3238-4af6-a398-488c1e6d65b2 akira-ransomware evasive

Sample information

Filenames
78d75669390e4177597faf9271ce3ad3a16a3652e145913dbfa9a5951972fcb0.bin.sample
File type
PE32+ executable (GUI) x86-64, for MS Windows
Size
1074688 bytes
MD5
436c014614477e79696e838d6b605f4e
SHA-1
8951e54fabdd4d8e424573e53a51e309203f6f41
SHA-256
78d75669390e4177597faf9271ce3ad3a16a3652e145913dbfa9a5951972fcb0
First indexed
2024-10-21 12:50:00
Last updated
2025-09-04 17:00:42

Antivirus detections

EngineDetection
ALYacTrojan.Ransom.Filecoder
APEXMalicious
AVGWin64:MalwareX-gen [Trj]
AhnLab-V3Trojan/Win.Generic.R661893
AlibabaRansom:Win64/Akira.fecedc0b
Antiy-AVLTrojan[Ransom]/Win64.Akira
ArcabitTrojan.Zusy.D82025
AvastWin64:MalwareX-gen [Trj]
AviraHEUR/AGEN.1375071
BitDefenderGen:Variant.Zusy.532517
BkavW32.Common.B1895807
CAT-QuickHealRansom.Akira.S34278419
CTXexe.trojan.akira
ClamAVMultios.Ransomware.Megazord-10021030-1
CrowdStrikewin/malicious_confidence_90% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.Encoder.41029
ESET-NOD32a variant of Win64/Filecoder.Akira.A
ElasticWindows.Ransomware.Akira
EmsisoftGen:Variant.Zusy.532517 (B)
F-SecureTrojan:W32/Akira.A
FireEyeGen:Variant.Zusy.532517
FortinetW64/Filecoder.AKIR!tr.ransom
GDataWin64.Trojan-Ransom.Akira.B
GoogleDetected
IkarusTrojan-Ransom.Akira
JiangminTrojan.Akira.m
K7AntiVirusTrojan ( 005a6ac71 )
K7GWTrojan ( 005a6ac71 )
KasperskyHEUR:Trojan-Ransom.Win64.Akira.b
LionicTrojan.Win64.Akira.tst9
MalwarebytesAkira.Ransom.FileCryptor.DDS
MaxSecureTrojan.Malware.300983.susgen
McAfeeRansom-Akira!436C01461447
McAfeeDti!78D75669390E
MicroWorld-eScanGen:Variant.Zusy.532517
MicrosoftRansom:Win64/Akira.AA!MTB
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingRansom.Akira!8.ECD1 (TFE:5:FxMvCRESCuC)
SkyhighBehavesLike.Win64.Worm.th
SophosTroj/Ransom-GZL
SymantecRansom.Akira!g1
TencentMalware.Win32.Gencirc.10c05129
TrendMicroRansom.Win64.AKIRA.SMYXDJJT
VIPREGen:Variant.Zusy.532517
VaristW64/Akira.B.gen!Eldorado
VirITTrojan.Win64.Genus.HGP
WebrootW32.Ransom.Akira
ZillyaTrojan.Filecoder.Win64.116931
ZoneAlarmHEUR:Trojan-Ransom.Win64.Akira.b
huorongRansom/Akira.c
CTXexe.ransomware.akira
SkyhighBehavesLike.Win64.Ransomware.th
YandexTrojan.Filecoder!iJh+sIlfaLE

Process list

NameCommand line
78d75669390e4177597faf9271ce3ad3a16a3652e145913dbfa9a5951972fcb0.bin.sample.exe
powershell.exe-Command "Get-WmiObject Win32_Shadowcopy | Remove-WmiObject"
DllHost.exe/Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}