80ea1e48313acf9319d608d3afe7733cd466d8451ad89b61c4b09c0f7c0764a2

Classification: Malicious

80ea1e48313acf9319d608d3afe7733cd466d8451ad89b61c4b09c0f7c0764a2 is a malicious file sample. Linked to Amadey, Lumma Stealer malware.

Detection summary

  • 61 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 1 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: AMADEY (S1025) LUMMA STEALER (S1213)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 16:45:07 2026-09-02 16:45:07 malicious-activity
Lumma Stealer ThreatFox Abuse.ch 2025-04-02 16:34:15 2025-04-04 17:30:53 S1213 Lumma Stealer
Amadey MalwareBazaar Abuse.ch 2024-10-24 06:35:29 2024-10-24 06:35:29 malicious-activity S1025 Amadey

Tags

win.lumma lummac2 stealer evasive

Sample information

Filenames
80ea1e48313acf9319d608d3afe7733cd466d8451ad89b61c4b09c0f7c0764a2, 7d31fad9b219d539d3c5915dff14a669.exe
File type
application/x-dosexec
MD5
7d31fad9b219d539d3c5915dff14a669
SHA-1
dbe2d2eb17f70be6e9646e56c3a0085fe434988e
SHA-256
80ea1e48313acf9319d608d3afe7733cd466d8451ad89b61c4b09c0f7c0764a2
First indexed
2024-10-24 08:20:30
Last updated
2026-09-02 16:45:07

Antivirus detections

EngineDetection
ALYacGen:Variant.Kryptik.260
APEXMalicious
AVGWin32:Evo-gen [Trj]
AhnLab-V3Trojan/Win.Generic.R645974
AlibabaTrojan:Win32/Themida.b36669fc
ArcabitTrojan.Kryptik.260
AvastWin32:Evo-gen [Trj]
AviraTR/Crypt.TPM.Gen
BitDefenderGen:Variant.Kryptik.260
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.173302473614a669
CTXexe.trojan.themida
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.DownLoader47.47238
ESET-NOD32a variant of Win32/Packed.Themida.HZB
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Kryptik.260 (B)
F-SecureTrojan.TR/Crypt.TPM.Gen
FireEyeGeneric.mg.7d31fad9b219d539
FortinetW32/PossibleThreat
GDataGen:Variant.Kryptik.260
GoogleDetected
GridinsoftTrojan.Heur!.038120A1
IkarusTrojan.Win32.LummaStealer
K7AntiVirusTrojan ( 00587f0f1 )
K7GWTrojan ( 00587f0f1 )
KasperskyHEUR:Trojan.Win32.Generic
KingsoftWin32.HeurC.KVMH008.a
LionicTrojan.Win32.Themida.4!c
MalwarebytesTrojan.Amadey
MaxSecureTrojan.Malware.7164915.susgen
McAfeeThemida-FWSE!7D31FAD9B219
McAfeeDReal Protect-LS!7D31FAD9B219
MicroWorld-eScanGen:Variant.Kryptik.260
MicrosoftTrojan:Win32/Multiverze
NANO-AntivirusTrojan.Win32.TPM.ktayqw
Paloaltogeneric.ml
PandaTrj/Chgt.AD
RisingTrojan.Agent!1.1074D (CLASSIC)
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Themida.tc
SophosMal/Amadey-D
SymantecML.Attribute.HighConfidence
TencentTrojan-DL.Win32.Deyma.kh
Trapminemalicious.high.ml.score
TrendMicroTROJ_FRS.0NA103KI24
TrendMicro-HouseCallTROJ_FRS.0NA103KI24
VBA32TScope.Malware-Cryptor.SB
VIPREGen:Variant.Kryptik.260
VaristW32/Agent.JDU.gen!Eldorado
VirITTrojan.Win32.Genus.WUF
XcitiumMalware@#pv7c4ktqw5fk
ZillyaTrojan.Themida.Win32.119135
ZoneAlarmMal/Amadey-D
ZonerProbably Heur.ExeHeaderL
alibabacloudTrojan:Win/Multiverze.Gen
tehtrisGeneric.Malware

Network contacts

185.215.113.43