80f2145ed81d50f0ae7e0837cb4a876e5add9097cb7b9fa41160179a3cc46132

Classification: Malicious

80f2145ed81d50f0ae7e0837cb4a876e5add9097cb7b9fa41160179a3cc46132 is a malicious file sample. Reported by 3 threat sources, last seen 2026-09-02.

Detection summary

  • 62 antivirus detections
  • 5 IDS alerts
  • 0 processes observed
  • 3 contacted hosts
  • 4 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 16:45:06 2026-09-02 16:45:06 malicious-activity
KrakenKeylogger ThreatFox Abuse.ch 2024-09-21 02:12:34 2024-09-23 02:21:23
SnakeKeylogger MalwareBazaar Abuse.ch 2024-09-20 09:51:00 2024-09-20 09:51:00 malicious-activity

Tags

win.krakenkeylogger evasive keylogger

Sample information

Filenames
80f2145ed81d50f0ae7e0837cb4a876e5add9097cb7b9fa41160179a3cc46132, Purchase order Arizona Group 19092024.exe
File type
application/x-dosexec
MD5
896ce03a02caf193bf9240534cc9ba17
SHA-1
b025c9728dcc9da8428ba10e0f09ad182ff6268b
SHA-256
80f2145ed81d50f0ae7e0837cb4a876e5add9097cb7b9fa41160179a3cc46132
First indexed
2024-09-20 10:19:16
Last updated
2026-09-02 16:45:07

Antivirus detections

EngineDetection
APEXMalicious
AVGFileRepMalware [Trj]
AvastFileRepMalware [Trj]
AviraTR/AD.SnakeStealer.wqskh
BkavW32.AIDetectMalware
CTXexe.trojan.autoit
CrowdStrikewin/malicious_confidence_90% (D)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
ESET-NOD32a variant of Win32/Injector.Autoit.GKE
Elasticmalicious (high confidence)
F-SecureTrojan.TR/AD.SnakeStealer.wqskh
FireEyeGeneric.mg.896ce03a02caf193
FortinetAutoIt/Injector.DWI!tr
GoogleDetected
GridinsoftTrojan.Win32.Downloader.sa
IkarusWin32.SuspectCrc
K7AntiVirusTrojan ( 700000111 )
K7GWTrojan ( 700000111 )
KasperskyHEUR:Trojan.Script.Generic
Kingsoftmalware.kb.a.991
LionicTrojan.Win32.Autoit.4!c
MalwarebytesGeneric.Malware/Suspicious
MaxSecureTrojan.Autoit.AZA
McAfeeArtemis!896CE03A02CA
McAfeeDti!80F2145ED81D
MicrosoftTrojan:Win32/Wacatac.B!ml
Paloaltogeneric.ml
RisingTrojan.Injector/Autoit!1.10326 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-Undef
SangforTrojan.Win32.Injector.Vmpc
SkyhighBehavesLike.Win32.Dropper.tc
SophosMal/Generic-S
SymantecTrojan.Gen.MBT
TencentScript.Trojan.Generic.Eajl
Trapminesuspicious.low.ml.score
TrendMicro-HouseCallTROJ_GEN.F0D1C00IJ24
VBA32Trojan.Autoit.F
VaristW32/AutoIt.AQ.gen!Eldorado
YandexTrojan.Igent.b21tCV.8
tehtrisGeneric.Malware
AVGScript:SNH-gen [Trj]
AhnLab-V3Infostealer/Win.AntiAV.C5672545
ArcabitTrojan.PasswordStealer.Generic.D6E3
AvastScript:SNH-gen [Trj]
BitDefenderTrojan.PasswordStealer.GenericKD.1763
CAT-QuickHealTrojan.Script
EmsisoftTrojan.PasswordStealer.GenericKD.1763 (B)
FortinetW32/Injector_Autoit.GKE!tr
GDataTrojan.PasswordStealer.GenericKD.1763
KingsoftScript.Trojan.Generic.a
MalwarebytesTrojan.Injector.AutoIt
MicroWorld-eScanTrojan.PasswordStealer.GenericKD.1763
MicrosoftTrojan:Win32/AutoitInject.AMA!MTB
PandaTrj/Chgt.AD
SangforTrojan.Win32.Injector.Vp6b
SymantecW32.Extrat
WebrootW32.Trojan.Gen
XcitiumMalware@#plyailiul96u
SangforTrojan.Win32.Injector.V1io
VIPRETrojan.PasswordStealer.GenericKD.1763

Network contacts

132.226.247.73 172.67.177.134 149.154.166.110

DNS requests

api.telegram.org checkip.dyndns.org ftp.lifechangerscare.com reallyfreegeoip.org