7da052a541128f2cdacb400d37b765039cac8b4e293fc53a88ac721c144950c9

Classification: Malicious

7da052a541128f2cdacb400d37b765039cac8b4e293fc53a88ac721c144950c9 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.

Detection summary

  • 61 antivirus detections
  • 4 IDS alerts
  • 0 processes observed
  • 2 contacted hosts
  • 9 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 11:45:05 2026-09-02 11:45:05 malicious-activity
Lumma Stealer ThreatFox Abuse.ch 2025-04-02 16:33:55 2025-04-04 17:33:00

Tags

win.lumma lummac2 stealer evasive malicious

Sample information

Filenames
7da052a541128f2cdacb400d37b765039cac8b4e293fc53a88ac721c144950c9
File type
PE32 executable for MS Windows 6.00 (GUI), Intel i ...
MD5
ae7fda647df94fb9207204a517856151
SHA-1
57e738f83c355c72b9d48e0b120a27c40889c38e
SHA-256
7da052a541128f2cdacb400d37b765039cac8b4e293fc53a88ac721c144950c9
First indexed
2025-04-02 20:31:13
Last updated
2026-09-02 11:45:05

Antivirus detections

EngineDetection
ALYacGen:Variant.Zusy.561776
APEXMalicious
AVGWin32:Evo-gen [Trj]
AhnLab-V3Trojan/Win.Generic.C5682285
AlibabaTrojan:Win32/LummaStealer.57ae5313
Antiy-AVLTrojan[Packed]/Win32.Themida
ArcabitTrojan.Zusy.D89270
AvastWin32:Evo-gen [Trj]
AviraTR/Crypt.TPM.Gen
BitDefenderGen:Variant.Zusy.561776
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.1729496645856151
CTXexe.trojan.lummastealer
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.PWS.Lumma.622
ESET-NOD32a variant of Win32/Packed.Themida.HZB
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Zusy.561776 (B)
F-SecureTrojan.TR/Crypt.TPM.Gen
FireEyeGeneric.mg.ae7fda647df94fb9
FortinetW32/PossibleThreat
GDataGen:Variant.Zusy.561776
GoogleDetected
GridinsoftTrojan.Heur!.032120A1
IkarusTrojan.Win32.LummaStealer
K7AntiVirusTrojan ( 00585f781 )
K7GWTrojan ( 00585f781 )
KasperskyUDS:DangerousObject.Multi.Generic
KingsoftWin32.HeurC.KVMH008.a
LionicTrojan.Win32.LummaStealer.4!c
MalwarebytesSpyware.Lumma
MaxSecureTrojan.Malware.215961091.susgen
McAfeeLummaStealer!AE7FDA647DF9
McAfeeDReal Protect-LS!AE7FDA647DF9
MicroWorld-eScanGen:Variant.Zusy.561776
MicrosoftTrojan:Win32/LummaStealer.RPE!MTB
Paloaltogeneric.ml
PandaTrj/Chgt.AD
RisingTrojan.Agent!1.106CA (CLASSIC)
SangforSuspicious.Win32.Save.ins
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.vh
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TencentWin32.Trojan.Generic.Aujl
Trapminemalicious.high.ml.score
TrendMicroTROJ_FRS.0NA103KE24
TrendMicro-HouseCallTROJ_FRS.0NA103KE24
VBA32TScope.Malware-Cryptor.SB
VIPREGen:Variant.Zusy.561776
VaristW32/Agent.JPN.gen!Eldorado
ViRobotTrojan.Win.Z.Zusy.3058688
VirITTrojan.Win32.Genus.WTE
XcitiumMalware@#3ivela1ncwhw8
YandexTrojan.Agent!KbLSi9PA2AQ
ZillyaTrojan.Themida.Win32.118414
ZonerProbably Heur.ExeHeaderL
alibabacloudTrojan:Win/LummaStealer.RXM2XJC

Network contacts

3.250.92.156 23.60.175.16

DNS requests

bathdoomgaz.store clearancek.site dissapoiznw.store eaglepawnoy.store licendfilteo.site mobbipenju.store spirittunek.store steamcommunity.com studennotediw.store