83001fcaf0b0224ef118d879eb488ed5512922ea07806b7f3e26db3ab1ff563d
Classification: Malicious
83001fcaf0b0224ef118d879eb488ed5512922ea07806b7f3e26db3ab1ff563d is a malicious file sample. Reported by 1 threat source, last seen 2026-09-02.
Detection summary
- 56 antivirus detections
- 2 IDS alerts
- 13 processes observed
- 2 contacted hosts
- 2 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Hybrid-Analysis |
2025-04-20 11:00:06 |
2026-09-02 19:45:06 |
malicious-activity
|
|
Tags
evasive
ransomware
windows-server-utility
infostealer
Sample information
- Filenames
- 83001fcaf0b0224ef118d879eb488ed5512922ea07806b7f3e26db3ab1ff563d, 83001fcaf0b0224ef118d879eb488ed5512922ea07806b7f3e26db3ab1ff563d.exe
- File type
- PE32 executable (GUI) Intel 80386 Mono/.Net assemb ...
- Size
- 796672 bytes
- MD5
79dc0ae92c02abf8e51b5786d83d4de2
- SHA-1
ddbea79f49f5c736c532ede7406329b09814bd4d
- SHA-256
83001fcaf0b0224ef118d879eb488ed5512922ea07806b7f3e26db3ab1ff563d
- First indexed
- 2025-04-20 10:51:01
- Last updated
- 2026-09-02 19:45:06
Antivirus detections
| Engine | Detection |
| ALYac | Gen:Variant.Ransom.Loki.19527 |
| APEX | Malicious |
| AVG | Win32:PWSX-gen [Trj] |
| AhnLab-V3 | Trojan/Win.AgentTesla.C5534413 |
| Alibaba | TrojanPSW:MSIL/AgentTesla.ec38fc69 |
| Arcabit | Trojan.Ransom.Loki.D4C47 |
| Avast | Win32:PWSX-gen [Trj] |
| Avira | HEUR/AGEN.1374496 |
| BitDefender | Gen:Variant.Ransom.Loki.19527 |
| CAT-QuickHeal | Trojan.Ghanarava.17328104943d4de2 |
| CTX | exe.trojan.msil |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Inject4.59820 |
| ESET-NOD32 | a variant of MSIL/Kryptik.AJOF |
| Elastic | malicious (high confidence) |
| Emsisoft | Gen:Variant.Ransom.Loki.19527 (B) |
| F-Secure | Heuristic.HEUR/AGEN.1374496 |
| FireEye | Generic.mg.79dc0ae92c02abf8 |
| Fortinet | MSIL/Kryptik.AJOF!tr |
| GData | Gen:Variant.Ransom.Loki.19527 |
| Google | Detected |
| Ikarus | Trojan.MSIL.Crypt |
| Jiangmin | Backdoor.MSIL.fxxg |
| K7AntiVirus | Riskware ( 00584baa1 ) |
| K7GW | Riskware ( 00584baa1 ) |
| Kaspersky | HEUR:Trojan-PSW.MSIL.Agensla.gen |
| Kingsoft | Win32.PSWTroj.Undef.a |
| Lionic | Trojan.Win32.Agensla.i!c |
| MaxSecure | Trojan.Malware.74499699.susgen |
| McAfee | Artemis!79DC0AE92C02 |
| McAfeeD | ti!83001FCAF0B0 |
| MicroWorld-eScan | Gen:Variant.Ransom.Loki.19527 |
| Microsoft | Trojan:MSIL/AgentTesla.RCK!MTB |
| NANO-Antivirus | Trojan.Win32.Agensla.kcyqzu |
| Paloalto | generic.ml |
| Panda | Trj/GdSda.A |
| Rising | Malware.Obfus/[email protected] (RDM.MSIL2:EuhT7vVpLuI2DPUog+etuQ) |
| Sangfor | Suspicious.Win32.Save.a |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win32.Generic.bc |
| Sophos | Mal/Generic-S |
| Symantec | Scr.Malcode!gdn34 |
| Tencent | Malware.Win32.Gencirc.13f4051a |
| Trapmine | malicious.moderate.ml.score |
| TrendMicro-HouseCall | Trojan.Win32.VSX.PE04C9V |
| VBA32 | CIL.HeapOverride.Heur |
| VIPRE | Gen:Variant.Ransom.Loki.19527 |
| Varist | W32/MSIL_Kryptik.KAS.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Kryptik.796672.F |
| VirIT | Trojan.Win32.MSIL_Heur.A |
| Yandex | Trojan.Kryptik!u0gufXg+rBY |
| Zillya | Trojan.Kryptik.Win32.4354716 |
| alibabacloud | Trojan[stealer]:MSIL/AgentTesla.RWJ2XJC |
| huorong | HEUR:TrojanSpy/MSIL.AgentTesla.sl |
Process list
| Name | Command line |
| 83001fcaf0b0224ef118d879eb488ed5512922ea07806b7f3e26db3ab1ff563d.exe | |
| 83001fcaf0b0224ef118d879eb488ed5512922ea07806b7f3e26db3ab1ff563d.exe | |
| WerFault.exe | -u -p 4880 -s 1232 |
| WerFault.exe | -u -p 4880 -s 1232 |
| WerFault.exe | -u -p 4880 -s 1204 |
| WerFault.exe | -pss -s 440 -p 4880 -ip 4880 |
| WerFault.exe | -pss -s 500 -p 4880 -ip 4880 |
| YseEYgM.exe | |
| YseEYgM.exe | |
| WerFault.exe | -u -p 7696 -s 1268 |
| WerFault.exe | -u -p 7696 -s 1268 |
| WerFault.exe | -u -p 7696 -s 1268 |
| WerFault.exe | -pss -s 448 -p 7696 -ip 7696 |