81a3a8a0412d519ebc63f7020adff204ea2ea0c117fd0ad8d7828615895ea648

Classification: Malicious

81a3a8a0412d519ebc63f7020adff204ea2ea0c117fd0ad8d7828615895ea648 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.

Detection summary

  • 61 antivirus detections
  • 16 IDS alerts
  • 0 processes observed
  • 6 contacted hosts
  • 9 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 17:45:06 2026-09-02 17:45:06 malicious-activity
Lumma Stealer ThreatFox Abuse.ch 2025-04-02 16:34:17 2025-04-04 17:30:43

Tags

win.lumma lummac2 stealer evasive malicious

Sample information

Filenames
81a3a8a0412d519ebc63f7020adff204ea2ea0c117fd0ad8d7828615895ea648
File type
PE32 executable for MS Windows 6.00 (GUI), Intel i ...
MD5
a996397cd4d1502f1eed95cd693d5752
SHA-1
e66aed1fe77966fe2d9eebc5ba8e44f873485589
SHA-256
81a3a8a0412d519ebc63f7020adff204ea2ea0c117fd0ad8d7828615895ea648
First indexed
2025-04-02 19:28:29
Last updated
2026-09-02 17:45:06

Antivirus detections

EngineDetection
ALYacGen:Variant.Symmi.93663
APEXMalicious
AVGWin32:Evo-gen [Trj]
AhnLab-V3Trojan/Win.Generic.R683293
AlibabaTrojanPSW:Win32/CryptBot.fadacc68
Antiy-AVLTrojan[PSW]/Win32.StealerC
ArcabitTrojan.Symmi.D16DDF
AvastWin32:Evo-gen [Trj]
AviraTR/Crypt.XPACK.Gen
BitDefenderGen:Variant.Symmi.93663
BkavW32.Common.78BB3651
CAT-QuickHealTrojan.Ghanarava.17354920623d5752
CTXexe.trojan.themida
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.PWS.Lumma.1113
ESET-NOD32a variant of Win32/Packed.Themida.HZB
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Symmi.93663 (B)
F-SecureTrojan.TR/Crypt.XPACK.Gen
FireEyeGeneric.mg.a996397cd4d1502f
FortinetW32/PossibleThreat
GDataGen:Variant.Symmi.93663
GoogleDetected
GridinsoftTrojan.Heur!.038120A1
IkarusTrojan.Win32.CryptBot
K7AntiVirusTrojan ( 00587f0f1 )
K7GWTrojan ( 00587f0f1 )
KasperskyHEUR:Trojan-PSW.Win32.Stealerc.pef
KingsoftWin32.HeurC.KVMH008.a
LionicTrojan.Win32.Themida.i!c
MAXmalware (ai score=80)
MalwarebytesTrojan.MalPack.Themida.Generic
MaxSecureTrojan.Malware.215961091.susgen
McAfeeArtemis!A996397CD4D1
McAfeeDReal Protect-LS!A996397CD4D1
MicroWorld-eScanGen:Variant.Symmi.93663
MicrosoftTrojan:Win32/CryptBot!rfn
NANO-AntivirusTrojan.Win32.Stealerc.ktvqzk
Paloaltogeneric.ml
PandaTrj/Chgt.AD
RisingTrojan.Agent!1.106C0 (CLASSIC)
SangforInfostealer.Win32.Cryptbot.Val5
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.tc
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TencentWin32.Trojan-QQPass.QQRob.Fajl
Trapminemalicious.high.ml.score
VBA32TScope.Malware-Cryptor.SB
VIPREGen:Variant.Symmi.93663
VaristW32/Themida.DA.gen!Eldorado
VirITTrojan.Win32.GenusT.EDWA
YandexTrojan.Themida!QwreFE73WC0
ZillyaTrojan.Themida.Win32.124465
ZoneAlarmUDS:DangerousObject.Multi.Generic
ZonerProbably Heur.ExeHeaderL
huorongHEUR:TrojanSpy/Stealer.ay
tehtrisGeneric.Malware

Network contacts

52.16.171.153 52.27.79.221 34.229.166.50 44.244.22.128 3.238.30.69 50.16.27.236

DNS requests

atten-supporse.biz covery-mover.biz dare-curbys.biz dwell-exclaim.biz formy-spill.biz impend-differ.biz print-vexer.biz se-blurry.biz zinc-sneark.biz